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alkalommal hívja fel a figyelmet az információbiztonság tk ; F-Secure), az amerikai Symantec Security Response... Egy 
fontosságára. lesze pY siker állomásai. Interjú Szőr Péterrel. 
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CÖMPÜTERWOR 


A szakma ÉPEN a kezdő TELATSZET a piac anomáliái, a kockázatitőke TETT 
sajátosságai és a hatékony állami segítség híján csak nagy nehézségek árán élhetnek 
meg a hazai piacon. Összeállításunkban sikeres cégek példáján keresztül igyekszünk 
bemutatni: az innovatív, értékteremtő termékeket kínáló startupok akár a nemzetközi 
piacon is sikeresek lehetnek. 


Összeállításunk a 9.11. oldalon 


0587115100 10039 


7058 si 6 
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010. október 20. 
Ramada Plaza Budapest 


KONFERENCIA 


SZOFTVERTESZTELÉS 2010 


A minőségi minőségbiztosításért 
Szakmai konferencia és állásbörze 


Tervezett témák 


A tesztelés tervezése, fázisai, tesztterv Írása 

Teszteszközök bemutatása eltérő vállalati struktúrákhoz 

Milyen a jó teszter? Milyen a jó 0A-vezető? Milyen szakmai előképzettség, 
tapasztalat, képességek szükségesek ezekhez? 

A képzések helyzete Magyarországon 

A tesztelés automatizálása, illetve miben pótolhatatlan az emberi tényező 
Timing és együttműködés a fejlesztőrészlegekkel 

Tesztelésoutsourcing: vannak-e cégek, milyenek a lehetőségek? 


MÉDIATÁMOGATÓ 


Linux és PHP az 
. k IT Factoryban! 


Online is végezhető 
képzések kedvező áron 


fő 


. — Az ősz folyamán új képzések indulnak az 
. IT Factoryban, melyek közül az első kettő az 

v open source híveinek kedvez. Ha érdekeli 
valamelyik téma, érdemes megfontolnia a 
lehetőséget: a képzések ára kedvező, online 
s végezheti őket, sőt, a tanfolyamok teljes 
videóanyagát is megkapja. 


; ünteti a 
a ezéskor feltünte 
Ha jelentk ciós ködöt 


következő pPromÓ 


CW101 


rT Factory bögré 


A teszteri munkakör: hivatás vagy ugródeszka? 


t kap ajándékba. ( 


.z j 
privátbankár 


! N Linux alapozó, avagy 


velünk minden kezdet könnyű 

Ajánljuk a képzést mindazoknak az informatikusoknak, 
akik érdeklődnek a Linux rendszerek iránt, vagy már 
használják azokat, de tudásuk megszilárdításához 
biztos alapot szeretnének szerezni. 

Indul: október 14., csütörtök, fél 5 


N Haladó PHP, avagy építsünk 


biztonságos blogszféra oldalt 

A képzés során felépítünk egy blogszférát, miközben 
rámutatunk azokra a leggyakrabban előforduló webes 
programozói hibákra is, amelyek rosszindulatú 
támadások célpontjai lehetnek. 

Indul: november 2., kedd, fél 5 


A képzések online és tanteremben egyaránt végezhetők, —. 
de a szakképzési keret terhére csak az / 
utóbbi változat számolható el. 


További információ és jelentkezés: 
www.itfactory.hu/osz 


iTfacTor 


TANULD MAGAD A LEGJOBBAK KÖZÉ 


Az IT Factory 


kitalálója és elindítója 


Médiatámogatók 


NETACADEMIA 


SZÁMÍTÁSTECHNIKA 


PC WORLD 


MUJsSu 


www.hwsw.hu 


prog.-hu 


TARTALOM 


MAGYAR TELEKOM: 

ÚJ MŰSOR - ÚJ FÉRFIAK 

A Magyar Telekomnak 
a mobilpiacon 50 százalékot meg- 
haladó a részesedése, a 1-Home 
TV előfizetőinek száma pedig 
meghaladja a 700 ezret, amivel 
a tévépiac második legnagyobb sze- 
replőjévé vált 28 százalékos része- 
sedéssel. 


KIS CÉGEKNEK INGYEN 


ELKÉSZÜLT A NOREG 

PKI-RENDSZERE 

A Noreg kártyamenedzs- 
ment rendszerét az ITBN 2010 
konferencián mutatja be a széle- 
sebb közönség előtt. 


TAGGYŰLÉS INTERNETEN 

Az eGyűlés lehetővé teszi, 
hogy videokonferencia rendszer se- 
gítségével, személyes jelenlét nél- 
kül is tarthassanak a szervezetek 
tag- vagy közgyűlést, hitelesíthető 
formában. 


AZ ÖTLET NEM ELÉG 
Startup cégek és útjuk 
a siker felé. Ahogy a befektető látja 
és néhány sikervárományos cég be- 
mutatása. 


ÍGY TÁRGYALJON A STARTUP 
A BEFEKTETŐVEL 
Interjú Hild Imre befektetővel. 


Az Oracle nemzetközi kutatása 3000 ember mobiltelefon-használati szokásait, 
valamint a legújabb generációs mobilkommunikációval kapcsolatos elvárásait 
s computerworld.hu/cikk/hiv-a-jovo 


vizsgálta. 


A magyar kormány is üdvözölte az EB által elfogadott 
kezdeményezést, amely a gyors és nagyon gyors széles- 
sávú hozzáférések kiépítését és elterjedését segíti elő. 

5 computerworld.hu/cikk/eu-iranymutas-nyitrai 


KN KI ÜZLET NN 


11 TELEKOMIPARI 
ROBIN HOOD 

12 BÍZHATUNK-E 
AZ E-KERESKEDELEMBEN? 

173 KICSI PIAC, NAGY 
NYOMTATÁS 


A magyar gazdaság jövőre 
várható, 3 százalék körüli növeke- 
dése a nagy formátumú nyomtatók 
hazai piacán is megállíthatja a 2008 


óta tartó csökkenést. 
14. DIGITÁLIS KÖZÉPKOR 

A hosszú élettartamra terve- 
zett CD-kről és DVD-kről kiderült, 
hogy nem is olyan tartósak, legjobb 
esetben is csupán 5-10 évig bírják. 
A mechanikai alkatrészeket tartalma- 
zó merevlemezek sem jelentik a leg- 
jobb megoldást. A tudósok más adat- 
tárolási megoldásokon dolgoznak. 


KI ÁLLANDÓ 
ROVATAINIK [EN 


04 VÉLEMÉNY 

Mester Sándor: Csüggedt 
kötéltánc a tigrisek fölött — Ervé- 
nyesülnek az üzlet brutálisan egy- 
szerű törvényei: a célok eléréséhez 
a megfelelő szervezeti felépítés és 
erőforrások szükségeltetnek. 

ESEMÉNYEK 


Mi várható a héten? Konfe- 
renciák, előadások, tapasztalatcserék 


OB HÍRMOZAIK 
"Tudósítások az II-szakma 
legfrissebb eseményeiről 


SZEMÉLYI HÍREK 


NI TECHNOLÓGIA II EE 


A VÍRUSVÉDELEM 
MŰVÉSZETE 

Interjú Szőr Péterrel, 

a nemzetközi hírű víruskutatóval 
4 vírusvédelem művészete című ma- 
gyarul megjelent könyvéről. 


18 


16 


BRUCE SCHNEIER 
MEGMONDTA 

Az idei Hacktivity sok 
érdekes előadást és számos neves 
előadót ígért az informatikai biz- 
tonság iránt érdeklődők számára. 


ÁZ ötlet nem elég 


A gyártó az iPhoto szoftver és a Facelime videotelefon-szolgáltatás fejlesztései s0- 
rán is felhasználhatja a skandináv vállalat által szabadalmaztatott technológiákat. 


s computerworld.hu/cikk/apple-polar 


Hárommagos, táblagépekbe és okostelefonokba szánt 

processzort jelentett be a Marvell — ez áttörés az alkal- 

mazások sebességét és a grafikus teljesítményt illetően. 
s computerworld.hu/cikk/marvell3 mag 
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Rendezvényszervezés . Odrovics Szonja - szodrovicsidg.hu 


Szerkesztőségünk a kéziratokat lehetőségei szerint gondozza, de nem 
vállalja azok visszaküldését, megőrzését. 

A COMPUTERWORLD-ben megjelenő valamennyi cikket (eredetiben vagy 
fordításban), minden megjelent képet, táblázatot stb. szerzői jog védi. 
Bármilyen másodlagos terjesztésük, nyilvános vagy üzleti felhasználásuk 
kizárólag a kiadó előzetes engedélyével történhet. 

A hirdetéseket a kiadó a legnagyobb körültekintéssel kezeli, ám azok 
tartalmáért felelősséget nem vállal. 


A lapot a Lapker Rt., alternatív terjesztők és egyes számítástechnikai 
szaküzletek terjesztik. Előfizethető a kiadó terjesztési osztályán, 

az InterTicketnél (266-0000 9-20 óra között), a postai kézbesítőknél 
(06/80-444-4444; hirlapelofizetesoposta.hu, fax: 303-3440) 
Előfizetési díj egy évre 16 440 forint, fél évre 8220 forint, 

negyed évre 4110 forint. 

Lapunkat a MATESZ auditálja 

Olvasóink szokásait a Nemzeti Médiaanalízis méri fel. 


A Computerworld az IVSZ hivatalos médiapartnere. 


Be print-audit 


A szerkesztőségi anyagok 
vírusellenőrzését a NOD32 Antivirus 


GjeT 


programmal végezzük, amelyet 
a szoftver magyarországi forgalmazója, a Sicontact Kft. 
biztosítja számunkra. 
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AKTUÁLISI 


Gsüggedt KÖtéltánc :§ 


a ÜGPISEK T010Tt 


Keresem a képet, amely a legpregnánsabban mutatja, hogy a ma informatikai vezetői milyen kihívásoknak vannak kitéve. Olyan 
legyen majd e piktúra - tűzöm ki magamnak feladatként -, hogy azonnal ragadja meg a nyájas olvasó figyelmét és képzeletét, s 
egyben ikonszerű egyszerűséggel mutassa fel a helyzet drámai valóságát. 


Mester Sándor 
a VISZ alapítója 
és tiszteletbeli tagja 


osszas vívódás után mara- 
Fil dok a címben foglaltnál, de 

érzem, a valóságos feszültsé- 
gek, konfliktusok, érdek- és értéküt- 
közések bonyolult erőterét egyetlen 
állóképpel lehetetlen ábrázolni. Ma- 
radjunk tehát a bővebb kifejtésnél. 

Az idei VISZ-hajón, amelyre 

a kezdeményezésem nyomán 1997- 
ben alapított Magyarországi Vezető 
Informatikusok Szövetsége tagjai, 
valamint meghívott vendégek, elő- 
adók voltak hivatalosak, elhangzott 
egy előadás a vezető informatikusok 
vállalati beágyazottságáról, a me- 
nedzsmenttel való viszonyáról, egy 
nemzetközi kutatásra alapozva. Dietz 
Miklós, a McKinsey Company kép- 
viseletében mondta el, hogy az IT- 
stratégiával és költségvetéssel kap- 
csolatos kritikus vezetői kérdésekről 
és meglátásokról 4 éve folyamatosan 
készített kutatás legfrissebb, 2009 
októberében publikált eredményei 
mit mutatnak. 


Lelkesedésre semmi ok. Cseppet 
sem lepődtem meg, amikor az előadó 
arra a következtetésre jutott, hogy nő 
az IT szerepének fontossága a válla- 
latok életében. Szép és kerek mondás 
— legkivált vezető informatikusok al- 
kotta hallgatóság előtt. Az egyik dián 
egészen pontosan ez volt olvasható: 

, Az [[-divízióval szemben támasztott 
elvárások egyre inkább a vállalat meg- 
változtatását, mint fenntartását célozzák 
meg." Kell ennél több? Lám, a na- 
gyok is kimondják: az IT a jövő leté- 
teményese, tehát fontos, tehát ne tes- 
sék a költségvetését csökkenteni, te- 
hát ne tessék embereit esztelenül 


szélnek ereszteni — az együgyű vezető 
informatikus akár fel is lelkesülhetne 
és akár elégedetten el is ernyedhetne. 
De nem teszi. Mert a szürke hétköz- 
napok izzadságos küzdelmeiben azt 
tapasztalja, hogy nem a jövőépítőt 
látják benne és csapatában, hanem 
egy költséghelyet, amely mindig csak 
viszi a pénzt. 

Valami nincs rendjén. Lépjünk 
hátra egy kicsit, szemléljük távo- 
labbról a helyzetet, hogy ne csak 
a szövevényeket lássuk, hanem 
a struktúrát is. A nagyméretű, az IT 
adta lehetőségeket intenzíven hasz- 
nosító vállalatok (például bankok, 


FA 


nek kéznél kell lennie, hogy minden 
menjen, ahogy kell, Icuka ki tudja 
nyomtatni a főnöke levelét, és a fő- 
nök is jól meg tudja nézni, milyen 

a weboldala a konkurenciának. Oly- 
kor adódik egy-egy nagyobb feladat, 
egy ERP-rendszerbevezetés, egyéb- 
ként marad az adminolás. 

Az II, a számítástechnika minde- 
nütt jelenvaló, de jelenvalóságának in- 
tenzitása a gazdaság nem mindegyik 
ágában mondható intenzívnek. 


Szereposztás. Sokféle szerep a ve- 
zető informatikusoké -— attól függ, 
hogy hova veti őket az olykor vak vé- 


pének bonyolultsága. S igen valószínű, 
hogy beilleszkedését, beágyazottsá- 
gát tekintve igen előnyös számára, ha 
a felhasználók PC-s nyavalyáira min- 
dig van gyorsan ható orvossága, to- 
vábbá virtuózan kezeli a csavarhúzót, 
csipeszt, fogót, valamint a parancssort. 
Nem csodálkozunk, ha efféle szerepet 
betöltve a vezető informatikus nem is 
az, aminek most mondjuk (tehát nem 
is tagja a vállalatot irányító felső me- 
nedzsmentnek) - szervezeti hierar- 
chiában valahol a harmadik-negyedik 
szinten húzódik meg, a pénzügyi ve- 
zető alatt és a bérszámfejtők csoport- 
vezetője fölött. 


és erőforrások szükségeltetnek 


távközlési cégek, online média vál- 
lalatok) esetében nem kérdés, hogy 
az informatika kulcsszerepet játszik 
az üzleti kihívásoknak való megfele- 
lésben. Am e vállalkozások esetében 
sem az iroda infrastruktúrájának (le- 
velezés, kommunikáció, dokumen- 
tumkezelés, PC-s támogatás, vállala- 
ti információs rendszerek stb.) mű- 
ködtetése az II-divízió fő feladata, 
hanem az üzleti fő tevékenység min- 
den eszközzel való támogatása. 

Es egyúttal ki kell mondanunk azt 
is, hogy a nem nagyméretű, az II-t 
a fő tevékenységükben egyelőre még 
nem intenzíven alkalmazó vállala- 
tok vezető informatikusai számára 
marad a gondnoki szerep: valaki- 


letlen. Az egyik egy nagy olajcég 
központjában, igazi vezető infor- 
matikusként másodpercre pontosan 
beosztott idejét az üzlet dinamiku- 
san változó igényeinek maradékta- 
lan kielégítésének szenteli, működ- 
teti a nemzetközi [1-szervezetet, és 
folyamatosan gondol a jövőre. Erti 
az üzletet, beszéli az üzlet nyelvét és 
beszéli az informatikusai nyelvét. Es 
lehet, hogy notebookjában nem tud- 
na memóriát cserélni — nem ezért 
tartják. O valóban a cég jövőjének 
egyik letéteményese. 

Ha pedig a feladat egy téglagyár in- 
formatikájának a kézben tartása, akkor 
a gyártási technológia modernségé- 
től függ a vezető informatikus szere- 


Fogyatkozás. Azt gondolom, 
hogy a vezető informatikusok szá- 
ma csökkenőben van. Nem állnak 
kutatási eredmények a rendelkezé- 
semre, de a trendeket és az infor- 
matika fejlődési irányait közelről fi- 
gyelve egyre nyilvánvalóbb, hogy 
a vállalati informatikai infrastruktú- 
ra egyre vastagabb rétegeinek mű- 
ködtetésére a cégek nagy többsé- 
ge nem fog felső vezetői pozíciót és 
saját létszámot pazarolni. 

Ervényesülnek az üzlet brutálisan 
egyszerű törvényei: a célok elérésé- 
hez a megfelelő szervezeti felépítés és 
erőforrások szükségeltetnek. 

Es semmi kötéltánc és tigris — el le- 
het felejteni. 
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Magyar Telekom: új 


Computerworld " Nehéz helyzetben 
is jól teljesít a Magyar Telekom — 
mondta az új vezérigazgató-helyet- 
teseket, Király Istvánt és Keszég At- 
tilát bemutató sajtóbeszélgeté- 
sen Cbristopber Mattbeisen, a Ma- 
gyar Telekom elnök-vezérigazgatója. 
A cég legrosszabb esetben megbízha- 
tóan tartja, ám néhány szegmensben 
javította is pozícióit a magyar piacon. 
A mobilpiacon 50 százalékot meg- 
haladó a részesedése, a I-Home TV 
előfizetőinek száma pedig meghalad- 
ja a 700 ezret, amivel a tévépiac má- 
sodik legnagyobb szereplőjévé vált 
28 százalékos részesedéssel. A cél, 
hogy egy-másfél éven belül piacveze- 


ESEMÉNYNAPTÁR 


Szeptember 28—29. 
ITBN - Információbiztonság 


Napja 2010 
n www.itbn.hu 


Szeptember 30. 
Ethical Hacking — nyilvános 


bemutató 
n http://eepurl.com/4nMs 


Szeptember 28-30. 
VII. International Conference: 
New Challengées in the Field of 


Military Sciences 
n www.portal.zmne.hu 


Október 6. 


loSymposium -— Operatív Informá- 


ciótechnológia 2010 
) www. igsys.hu 


Október 10. 


Űrkutatási Konferencia 
n http://portal.bme.hu 


Október 13-14. 
Kelet-Nyugati Üzleti Együttműkö- 
dési Konferencia és Üzletember- 


találkozó 
" www.gymskik.hu 


Október 14. 


A szomszéd PC-je mindig zöldebb? 
n Www. piacesprofit.hu 


További események 


n www.computerworld.hu/esemenyek 


tő legyen (emlékeztetőül: a cég közel 
egy éve adta hírül, hogy elérte az 500 
ezer előfizetőt). Az elnök-vezérigaz- 
gató úgy véli, ez is visszaigazolja az 
úgynevezett három képernyős straté- 
gia (televízió, számítógép, telefon) si- 
kerességét. Az [1-szolgáltatások pi- 
acán jelenleg 15 százalékot birtokol 
a cég. Emellett 15 ezer felhasználót 
sikerült gyűjteni az energiaszolgálta- 
tási, valamint közel 100 ezret a biz- 
tosítási piacon. Mattheisen elismerte: 
a válság nem hagyta érintetlenül a cé- 
get, ugyanakkor az új vállalatvezeté- 
si struktúrával a legmagasabb szintre 
helyezték a marketing és az értékesí- 
tés és szolgáltatás irányítását. Mind- 
ezzel azt kívánják elérni, hogy rö- 
vidüljön a döntési lánc, és javuljon 
a cég reakcióképessége a gyorsan vál- 
tozó fogyasztói igényekre. Az elnök- 
vezérigazgató úgy véli, így sokkal 
jobban követhető a telekommuniká- 
ciós piac felgyorsult fejlődése. A vál- 
sághelyzettel kapcsolatban elmondta, 
bár vannak jelei a piaci környezet ja- 
vulásának, a magas munkanélküliség, 
illetve a foglalkoztatottság alacsony 
szintje továbbra sem túl biztató. 
Király István, aki a Vállalati Szol- 
gáltatások Uzletág stratégiai és mar- 
ketingigazgatói pozíciójából érke- 
zett, fogyasztóközpontú kommuni- 
kációt ígért. Az új, egyben klasszikus 
vállalatvezetési struktúra a felhasz- 
nálói szokásokhoz jobban igazo- 
dó szolgáltatásokat eredményezhet. 


I AKTUÁLIS 


műsor - új férfiak 


Nagy hangsúlyt kívánnak helyez- 

ni az egységes ügyfélkezelési rend- 
szerre, amelybe bekapcsolják a ko- 
rábban indított (Szuperszerviz, Pa- 
letta, energiaszolgáltatás, biztosítás) 
és a jövőben tervezett szolgáltatáso- 
kat is. A június 1-jén kinevezett szak- 
ember úgy vélte, a három képernyős 
stratégia kapcsán az a legfontosabb 
feladat, hogy a tartalmakat átjárha- 
tóvá kell tenni a mobil, a televízió és 
a számítógép között. Erre a törekvés- 
re az érintőképernyős okostelefon- 
piac bővülése is serkentőleg hat. Ki- 
rály István nagy lehetőségeket lát az 
úgynevezett digitális otthon koncep- 
cióban is, amihez szerinte a Magyar 
"Telekom már ma is szinte mindent 
tud biztosítani. 

Keszég Attila értékesítési és szol- 
gáltatási vezérigazgató-helyettes az 
FMCG (Fast Moving Consumer 
Goods) piacról érkezett. Mint el- 
mondta, egyelőre úgy látja, hogy az 
FMCG-piacon szerzett tapasztala- 
tait jól tudja hasznosítani a távköz- 
lési piacon. Ugy vélte, ezen a pia- 
con is egyre inkább érvényesül, hogy 
a termékek könnyen helyettesíthe- 
tők — amit a szolgáltatással lehet el- 
lensúlyozni, amihez pontosan fel kell 
mérni az ügyféligényt. Ehhez mil- 
liárdos nagyságrendű, a Deutsche 
"Telekom által is finanszírozott be- 
ruházással fejlesztenek egy európai 
szintű CRM (Customer Relationship 
Management) rendszert, amely- 


Kis cégeknek ingyen 


Computerworid " A Microsoft októ- 
ber első felétől kisvállalkozásoknak is 
ingyenessé tette Security Essentials 
(MSE) vírusvédelmi szoftverét ma- 
ximum tíz számítógépig. A program 
ugyanarra a Forefront technológiá- 
ra épül, amely a Microsoft üzleti fel- 
használóknak szánt biztonsági megol- 
dásainak is alapja. A szoftver használa- 
ta nem igényel regisztrációt, azonban 
kizárólag eredeti Windows operációs 
rendszerre telepíthető. Az MSE ész- 
revétlenül fut a háttérben, és csak ak- 
kor figyelmezteti a felhasználót, ha 
valami tennivalója van. Korlátozott 
mértékben veszi igénybe a procesz- 


szort és a memóriát, így még a régeb- 
bi vagy kisebb teljesítményű PC-ket 
sem fogja vissza. A Microsoft bizton- 
sági termékei közül elsőként használja 
a vállalat új , dinamikus aláírás" szol- 
gáltatását (Dynamic Signature Servi- 
ce), amellyel a felhasználók már a kö- 
vetkező betervezett letöltés előtt él- 
vezhetik a legújabb vírusdefiníciós fáj- 
lok által nyújtott védelmet. 

A Microsoft Security Essentials 32 
bites és 64 bites PC-vel is kompatibi- 
lis, és a következő operációs rendsze- 
reket támogatja: Windows XP SP2/ 
SP3, Windows Vista és Windows 7 
(Windows XP módban is). 41 


ben az összes ügyfelet és szolgálta- 
tást egységesen tudják majd kezelni. 
A szeptember 1-jével kinevezett ve- 
zető elmondta, hogy új piacokra is kí- 
ván nyitni a Magyar Telekom, példa- 
ként az egészségügyet és a szállítmá- 
nyozást említette. 41 


Szabó Ervin 


Új ügyvezető irányítja 
a Laurel Számítástech- 
nikai Kft. operatív mű- 
ködését Szabó Ervin 
személyében. A 36 
éves, mérnök-infor- 
matikus és közgazdász 
végzettségű szakember főként kereske- 
delmi vezetői területeken szerzett ta- 
pasztalatokat, korábban az Albacomp és 
a Grepton kereskedelmi igazgatója volt. 
2000-től négy éven át már dolgozott a 
Laurelnél. 

A vállalat eddigi ügyvezetője, Bessenyei 
István tulajdonos az operatív feladatok 
fokozatos átadásával, 2011. január 
1-jétől a Laurel-csoport stratégiai fel- 
adataival, holding szintű vezetésével fog- 
lalkozik a továbbiakban. 


Fábry Miklós 


Szeptember elejétől 
Fábry Miklós az LG 
Magyarország regio- 
nális mobiltelefon-ér- 
tékesítési igazgatója. 
Legfőbb feladata a ké- 
szülékeladások növe- 
lése és új piaci lehetőségek feltárása az 
LG Mobile Communications számára 
a magyar, horvát, bolgár, szerb, bos- 
nyák, albán, macedón, montenegrói 
és koszovói piacokon. A szakember az 
elmúlt hét évet a Vodafone Magyar- 
országnál töltötte. Kiemelt ügyfélkap- 
csolati menedzserként a kormányzati 
és nagyvállalati ügyfelek magas szintű 
kezeléséért volt felelős, majd értéke- 
sítési menedzserként ugyanezen ügy- 
félszegmens kiemelt ügyfeleit kezel- 
te. A legutóbbi két évben a kommu- 
nikációs vállalaton belül, a Vodafone 
Global Enterprise cégcsoport érté- 
kesítési országmenedzsereként a ha- 
zai, a román és cseh piacokért, illet- 
ve a nemzeti piacokra megállapított új 
értékesítési és megtartási tervek telje- 


sítéséért felelt. 
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Uj S5AP-megoldások 
Az SAP AG bemutatta új, szektor- 
specifikus üzletiintelligencia-megol- 
dásait, a kevesebb mint 8 hét alatt 
bevezethető, testre szabható 

SAP BusinessObjects analytic 
applicationst. A szoftvertermékek 
mindhárom technológiai csatornán 
(on premise, on demand, on device) 
elérhetők. A cég szerint e szoftve- 
rek akár a nem SAP-környezetből 
származó, strukturálatlan adattal is 
könnyedén megbirkóznak. 


4pDSott hibakereső 
Újabb piacorientált kutatás-fejlesz- 
tési tevékenységgel kapcsolatos pro- 
jektet indított 2010 szeptemberében 
a ADSoft Kft. Célja egy dinamikus 
hatásokon alapuló hibakereső (ún. 
debugger) eszköz prototípusának el- 
készítése. A hibajelenségből kiindul- 
va a hiba helye könnyen megtalálha- 
tó Java programozási nyelv esetén, 
Eclipse fejlesztőrendszerben. A pro- 
totípusból két éven belül piaci ter- 
méket kívánnak létrehozni. 


Xerox, az Ev Vállalata 
A CRN Magazin idei megméretteté- 
sén a Xerox nyerte el a munkahelyi 
színes nyomtatók kategóriában , Az 
Év Vállalata?" díját. A legmagasabb 
pontszámot a támogatás és part- 
nerkapcsolat területén kapta, ezzel 
minden más vetélytársát felülmúlva 
a munkahelyi színes nyomtatók ka- 
tegóriában. A CRN-felmérés több 
mint 3700 szolgáltató részvételével 
készült. A pontszámokat a kereske- 
dőkkel való elégedettség besorolási 
skálája alapján számították ki 18 ter- 
mék és szolgáltatás kapcsán. A Xe- 
rox egyébként idén összesen 47 ki- 
tüntetést kapott irodai termékeiért 
és megoldásaiért. 


REGISZTRÁLJON 


Elkészült a Noreg Phl-rendszere 


Kis Endre " A hazai fejlesztésű Mar- 
garétával a nyilvános kulcsú inf- 
rastruktúrát (PK1), illetve erre 
épülő információbiztonsági meg- 
oldásokat használó vállalatok mind 
a tanúsítványok, mind a kulcstá- 
roló eszközök teljes életciklusát 
egységes rendszerben, biztonságo- 
san és a külföldi szállítók megoldá- 
saihoz képest lényegesen költség- 
hatékonyabb módon menedzselhe- 
tik. A Java-alapú, háromrétegű 
architektúrára épülő alkalmazás 

a chipkártyák rendszerbe vételétől 
kezdve kibocsátásukon és a kártya- 
profilok kezelésén át a riportok ké- 
szítéséig minden funkciót tartal- 
maz, melyre egy nagyvállalati kör- 
nyezetben - akár több ezer kártya 
hatékony kezeléséhez — szükség le- 
het. A Montana-csoporthoz tar- 
tozó Noreg Kft. az üzletbiztonsá- 
gi technológiák és szolgáltatások 
egyik hazai szakértője. A vállalat 
szerint a gazdasági és a jogszabá- 
lyi környezet változásai miatt Ma- 
gyarországon is egyre több vállalat 
szentel fokozott figyelmet az infor- 
mációvédelem területének. A kifor- 
rott technológiára épülő, PKI- 
alapú biztonsági megoldásokat 
mind szélesebb körben alkalmaz- 
zák például a tranzakciók és doku- 


mentumok elektronikus aláírására, 
illetve a felhasználók és az alkal- 
mazói rendszerek azonosítására. 

Egy ilyen rendszer iparági és tör- 
vényi előírásoknak megfelelő üze- 
meltetése azonban nem kis fel- 
adat elé állítja a felhasználót. Ha 
egy PKI-alapú azonosítást hasz- 
náló vállalat alkalmazottja otthon 
hagyja vagy elveszíti a kártyáját, 
hosszabb időre kieshet a munká- 
ból, mivel nem fér hozzá azokhoz 
a rendszerekhez, amelyek hasz- 
nálatára egyébként jogosult, sőt 
a munkahelyére sem jut be. Az új 
munkatársak részére szintén érde- 
mes mielőbb hozzáférést biztosíta- 
ni, illetve a kilépő munkatársaktól 
a jogosultságokat azonnal megvon- 
ni. Kártyamenedzsment rendszer 
nélkül az ilyen helyzetek kezelé- 
se meglehetősen bonyolult és idő- 
igényes lehet — minél több telep- 
hellyel rendelkezik a vállalat, annál 
inkább. Egy elveszett chipkártya 
manuális úton történő pótlása a ta- 
pasztalatok szerint három napba is 
beletelt. 

- A Noreg Margaréta kártyame- 
nedzsment rendszerrel az erre 
jogosult személy a legszigorúbb 
irányelvek betartása mellett is per- 
cek alatt elvégezheti a chipkártyák 


módosítását vagy cseréjét — mondta 
Körös Zsolt, a Noreg Kft. ügyvezető 
igazgatója. — A rendszer a folyama- 
tot részletesen dokumentálja, így 
bármikor visszakereshető, ki, mi- 
kor és milyen eszközt adott, módo- 
sított vagy vont vissza, ami jelentő- 
sen leegyszerűsíti és biztonságossá 
teszi a kártyák kezelését. 

A Noreg a Közép-magyarorszá- 
gi Operatív Program pályázatán 30 
millió forint támogatást nyert a 85 
millió forint költségkeretű fejlesz- 
tési projekthez. Az ügyvezető el- 
mondta, hogy a Margarétát teljes 
mértékben a hazai piacra optimali- 
zálták, ami árazásában is megmu- 
tatkozik. A nemzetközi szállítóktól 
származó megoldások 40-50 millió 
forintos költségéhez képest sokkal 
kedvezőbb feltételek mellett, akár 
pár millió forintért bevezethető — 
ez az ár 20-30 millió forintig emel- 
kedhet, a felhasználó vállalat mére- 
tének és a testre szabás mértékének 
függvényében. 

A Margaréta név egyébként a pro- 
jekt elején született, és a rendszer- 
terv vizuális megjelenése ihlette. 

A Noreg kártyamenedzsment 
rendszerét az ITBN 2010 konferen- 
cián mutatja be a szélesebb közön- 
ség előtt. 91 


Taggyűlés interneten 


Computerworld " A NetLock Kft. 
a közelmúltban olyan szolgáltatást 
vezetett be, amely jelentősen le- 
egyszerűsíti és hatékonyabbá teszi 
a tag- és közgyűléseket a gazda- 
sági társaságok és nonprofit szer- 
vezetek számára, a jegyzőkönyvet 
pedig a szolgáltató elektronikusan 
hitelesíti, és hozzáférhetővé teszi. 
Az eGyűlés ugyanis lehetővé te- 
szi, hogy videokonferencia rend- 
szer segítségével, személyes jelen- 
lét nélkül is tarthassanak a szer- 
vezetek tag- vagy közgyűlést, hi- 
telesíthető formában. Ez egyrészt 
olcsóbb, másrészt fokozza a tu- 
lajdonosi kontrollt, a taggyűlé- 
sek dokumentáltságát, ezáltal a tu- 
lajdonosok jogbiztonságát a ma- 
gyarországi, illetve a magyaror- 


szági szabályozás alá tartozó, de 
külföldi székhelyű vállalatoknál 
egyaránt. A fejlesztés a Nemzeti 
Fejlesztési Ügynökség Gazdaság- 
fejlesztési Operatív Programjának 
keretében valósult meg. 

A gazdasági társaságokról szóló 
törvény értelmében a gazdasági 
társaságoknak évente minimum 
egyszer össze kell hívniuk a tag- 
és közgyűléseket, és az ott el- 
hangzottakat jegyzőkönyvben 
kell rögzíteni, majd archiválni. 

A 2006. évi IV. törvényben foglal- 
tak szerint minden gazdasági 
társaságnak lehetősége van arra, 
hogy az , ülésén való személyes 
részvétel helyett tagsági jogait 
elektronikus hírközlő eszközök 
igénybevételével gyakorolja". 


A tag- és közgyűlések egyik leg- 
fontosabb eleme a hitelesítés, mi- 
vel amennyiben a jegyzőkönyv hi- 
telesítése elmarad, a meghozott 
döntéseknek nincsen joghatásuk. 
Magyarországon eddig nem lé- 
tezett olyan szolgáltatás, amely 
a fenti követelményeknek együt- 
tesen megfelelt volna. Az új meg- 
oldás ugyanakkor teljes mérték- 
ben megfelel a magyar társasá- 
gi jog által támasztott követelmé- 
nyeknek, valamint az elektronikus 
aláírásról és az elektronikus ar- 
chiválásról szóló jogszabályoknak. 
A cég kiadott közleménye sze- 
rint az előzetesen végzett piac- 
kutatásuk során kiderült, hogy 
a vállalatok nyitottak az innova- 
tív megoldásokra, és felismerik az 
új lehetőségekben rejlő előnyöket, 
így arra számítanak, hogy új szol- 
gáltatásuk is sikeres lesz. AT 
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MENTA: az IR I[-stratégia jegyében 


Computerworld " A 17. MENTA 
konferenciát több mint 300 hallga- 
tó előtt nyitotta meg Nyitrai Zsolt, 

a Nemzeti Fejlesztési Minisztéri- 
um infokommunikációért felelős 
államtitkára Gárdonyban. Ez volt 

a MENTA történetének eddigi leg- 
nagyobb hallgatói létszáma. Mint 
azt Laufer Tamás, az Informatikai 
Vállalkozások Szövetségének (IVSZ) 
elnöke a Computerworld kérdésére 
elmondta, a minisztérium szep- 
tember közepére ígérte az új IK 1- 
stratégia elkészítését, ezért is vá- 
lasztották a konferencia egyik fő té- 
májául ezt. A hazai IKI-szakma 
ugyanis nagyon várja azokat az in- 
tézkedéscsomagokat, amelyek alap- 
vetően határozzák meg az iparág 
hazai jövőjét. Laufer Tamás beszé- 
dében beszámolt az elmúlt időszak 
eredményeiről. Kiemelte a Közpon- 
ti Szolgáltatási Főigazgatósággal 
történt megállapodást, melynek ér- 
telmében az IVSZ a jövőben többek 


között részt vesz a kiemelt termékek 
meghatározásában, az elektronikus 
közbeszerzési stratégia kidolgozásá- 
ban. Az elnök elmondta, hogy tár- 
gyalások kezdődtek az IVSZ véd- 
jegy alkalmazásáról a központi köz- 
beszerzések során a szállítók minő- 
sítése céljából. 

A délelőtti előadások során egy 
dolog kiderült: IK 1-stratégia még 
nincs, ám az a tervezet már el- 
készült, amelyet hamarosan tár- 
sadalmi vitára kíván bocsátani 
az Infokommunikációs Allam- 
titkárság. Vasváriné dr. Menybárt 
Éva előadásában egyrészt vázol- 
ta, hogy az IVSZ júliusi konferen- 
ciája óta milyen lépéseket tettek az 
akkor meghatározott területeken 
(hosszú távú stratégia kidolgozása, 
szélessávú szakpolitika, spektrum- 
gazdálkodás, nemzetközi IK1- 
politika, audiovizuális kultúra, kü- 
lönös tekintettel a digitális átál- 
lásra, postaliberalizáció, innováció 


az IK1-ban), majd ismertette az 
IK1-program vázát. Mint mond- 
ta, teljeskörűségre törekedtek, 

azaz kitértek az informatika, a tele- 
kommunikáció, valamint a hírköz- 
lés és elektronikus hírközlés terü- 
letére is. Az Uj Széchenyi Tervhez 
és a kormányprogramhoz igazodó- 
an határoztak meg célrendszereket, 
melyekhez vállalásokat is rendeltek. 
A végső, a közeljövőben társadal- 
mi vitára bocsátandó változatban 
azonban inkább az intézkedési le- 
hetőségekre helyezték a hangsúlyt, 
amelyből a viták lezárultával elké- 
szülhet az akcióterv. 

Vályi-Nagy Vilmos helyettes ál- 
lamtitkár, aki az egységes kor- 
mányzati infrastruktúra fejlesz- 
téséért és üzemeltetéséért is 
felel, előadásában a hatékony álla- 
mi működést vázolta. A cél, hogy 
egyszerűbbé (például egyablakos 
ügyintézés) és olcsóbbá (pl. köz- 
pontosított üzemeltetés) váljon az 


elektronikus ügyintézés, valamint 
a mögötte működő teljes infra- 
struktúra. Az adatkezelés újragon- 
dolásával a helyettes államtitkár 
szerint például csökkenthető az ál- 
lam adatbázisigénye, és az üzemel- 
tetés is olcsóbbá válik. 

A konferencia délután a Verseny- 
képes gazdaság című blokkal foly- 
tatódott, melynek keretében Gál 
András Levente, a Közigazgatási és 
Igazságügyi Minisztérium állam- 
titkára a közigazgatás reformjának 
fő irányait ismertette. 

A konferencia második napján az 
újszerű menedzserszemlélet kiala- 
kításához szolgáltak kreatív ötle- 
tekkel a MENTA 2010 vendégelő- 
adói: Jonas Ridderstrale nemzetkö- 
zi hírű szakember, aki a 2000-ben 
megjelent Funky Business könyvé- 
vel vált elismertté, valamint Mérő 
László matematikus, az ELTE gaz- 
daságpszichológiai szakcsoportjá- 
nak egyetemi tanára. 41 


l0Symposium 


özhely, ám valós tény, hogy az 
K informatika kivételesen gyors 

ütemben fejlődő iparág. Nem 
könnyű lépést tartani a napi szinten 
megjelenő vagy megújuló technoló- 
giákkal, megoldásokkal, hárombetűs 
rövidítésekkel. A tájékozódást előse- 
gítendő, az IOSYS — mint a magyar- 
országi informatika meghatározó kép- 
viselője — évente két tematikus szim- 
póziumot szervez, ahol az újdonságok, 
trendek megismerése mellett kiváló le- 
hetőség nyílik az informatikai megol- 
dásokat szállítók és felhasználók közöt- 
ti valódi tapasztalatcserére is. 

Legutóbbi áprilisi Uzleti Intelli- 

gencia szakmai napunkat óriási 
érdeklődés kísérte. Idei második 
IOSymposiumunk az Operatív Infor- 
mációtecbnológia 2010 nevet viseli, 
és október 6-án rendezzük meg. 
A rendezvényen áttekintjük az ak- 
tuális gazdasági és piaci környeze- 
tet és megismertetjük vendégein- 
ket azokkal a korszerű technoló- 
giákkal és eszközökkel, amelyek az 
adott környezet üzleti problémáira 
kínálnak megoldást. 


- iránytű az információtechnológia világában 


Az idei összejövetelt megelőző gaz- 
dasági izgalmak még aktuálisabbá te- 
szik a kérdést: milyen irányba válto- 
zik a világ, és ebben a környezetben 
mi a helyes stratégia az egyes szerep- 
lők számára? Van tehát miről beszél- 
getnünk. Ezért is választottuk az idei 
konferencia alcímének: , Fórum üz- 
letről és technológiáról." Az aktív, 
többcsatornás párbeszéd lehetőségét 
olyan nagynevű nemzetközi és hazai 
II-szereplők biztosítják, mint a Fujit- 
su, a HP, az IBM, az ISH, a KEKI, az 
Oracle vagy az SAP. 

Az elmúlt három hétben rendre 
ízelítőt adtunk ezeken az oldalakon 
abból a sokszínű témavilágból, amely- 
lyel a rendezvény látogatója találkoz- 
hat. Mindezek természetesen csak 
szemelvények voltak, a részletekbe 
a konferencia során tudunk majd le- 
ásni a plenárison és a szekciókban el- 
hangzó több mint 35 előadás során. 

A programot úgy állítottuk össze, 
hogy mind a műszaki témák iránt ér- 
deklődők, mind pedig az üzleti oldal 
képviselői megtalálják az érdeklődé- 


süknek megfelelő előadásokat. 


A plenáris rész Üzleti elvárások és 
kibívások című előadásából megtud- 
hatjuk, hogyan alakulnak az üzlet el- 
várásai az ÍT felé, és az ezt követő 
II-válaszok, IT-trendek című elő- 
adásban megismerhetjük az infor- 
matikai válaszokat. A plenáris rész 
első blokkját egy nagyszabású kerek- 
asztal-beszélgetés zárja, amelyben 
a legnagyobb II-szállítók magyar- 
országi vezetői, illetve meghatározó 
személyiségek osztják meg egymás- 
sal és a közönséggel a jelen gazdasá- 
gi helyzetben alkalmazható globális 
és hazai II-stratégiákkal kapcsolatos 
gondolataikat. 

A szünet után, a délelőtti plenáris 
rész folytatásában ízelítőt kaphatunk 
az IOSYS legfrissebb fejlesztési ered- 
ményeiből, amelyeket ebben az évben 
a teljes ügyfél-életútkezelés új meg- 
közelítése köré csoportosítunk. A kér- 
déskör üzleti és technológiai felve- 
zetése után ügyfélelőadásokon kap- 
hatunk betekintést a megvalósítási 
lehetőségekbe. A blokkon belül pénz- 
intézeti, közüzemi szolgáltatói és in- 
tézményi előadásokra kerül sor. 


A délelőtti plenáris előadásokat kö- 
vetően délután a program 6 szekci- 
óban folytatódik, ahol a konferencia 
résztvevői a vállalati kulcsfolyama- 
tok fejlesztéséről, az ügyfélkapcso- 
latok és az ügyféléletút-kezelésről, 
intézményi és könyvtári rendsze- 
rekről, különböző üzleti megoldá- 
sokról és kiszervezett szolgáltatá- 
sokról, valamint a vállalati informá- 
ciómenedzsmentről hallhatnak 
előadásokat. Idén először külön szek- 
ciót szervezünk az IÍT-üzemeltetés 
és az alkalmazásfejlesztés részletei 
iránt érdeklődők számára. 

Találkozzunk tehát október 6-án 
a Hotel Héliában! Regisztráljon akár 
most, a www.igsys.hu-n. Hi 
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hazai startupok és a szcéna 
elemzésével foglalkozó 


szakértők kívülről fújják a si- 
keres vállalkozások elindításának 
aranyszabályait. Mindenki tudja, 
hogy a betöltetlen piaci résekre kell 
fókuszálni; kész alkalmazásokkal, ki- 
forrott üzleti modellel, kellő jogi 
ismeretek birtokában kell a piacra 
lépni; hogy kiemelt szempont a költ- 
ségminimalizálás és a profi értéke- 
sítési, valamint backoffice csapat to- 
borzása. 

A cégvezetők tisztában vannak 
azzal, milyen fontos a hatékony 
networking; és alapvető segítséget 
jelenthet a keresőmarketing; tudják, 
hogy legjobb barátjuk a Facebook. 

A kezdő hazai vállalkozások mind- 
eddig mégsem voltak túl sikeresek 
a nemzetközi piac meghódításában. 
Pedig, ahogy azt néhány külföldön 
is elismert magyar cég sikerei iga- 


IINFORMATIKAI STARTUPOK MAEGYARORSZÁGONI 


Szakmai közhely, hogy a kezdő vállalkozások a piac sajátosságai miatt, hatékony 
állami segítség híján nemigen fickándozhatnak a hazai közegben. Összeállításunkban 
sikeres cégek példáján keresztül mutatjuk be: az értékteremtő megoldásokat kínáló 
magyar startupok akár nemzetközi értelemben is sikeresek lehetnek. Írta: Dávid Imre 


zolják, a , magyar tudásnak" és ötle- 
teknek van keresnivalójuk a nemzet- 
közi piacon. 


NAGY A TÜLEKEDÉS 
Kis szervezetként, bejáratott brand 
híján könnyebb a nagyvállalatok irá- 
nyába nyitni; a kicsik a multinacio- 
nális vállalatokat követik, és nagyon 
márkaközpontúak. Az enterprise pia- 
con viszont nagy a tülekedés, és nem- 
egyszer többéves döntési folyamat 
előzi meg a projektek befogadását. 
, Ha egy induló cég dinamikusan akar 
növekedni, értékesítési szempontból 
jól skálázódó szolgáltatást kell nyúj- 
tania. Igy rövid idő alatt jelentős ügy- 
félkört toborozhat" — mondta Maróy 
Ákos, a mesterséges intelligencia ala- 
pú internetes ajánlórendszereket fej- 
lesztő Scarab Research tulajdonosa. 
A Scarab nagyvállalati ügyfelek és 
kisebb szervezetek számára is fej- 


leszt megoldásokat. A hazai piac 
legnagyobb online könyvkiadó és 
forgalmazó vállalatát, a Bookline. 
hu-t is ügyfeleik között tudhatják; 
legutóbb Eszak-Amerika egyik leg- 
jelentősebb élelmiszer-kiskereske- 
delmi hálózatával, a FreshDirecttel 
írtak alá szerződést. 

— A miénk nem tartozik a klasszi- 
kus startup történetek közé: a céget 
kifejezetten ennek a projektnek 
a kedvéért alapítottuk — folytatta 
Szatbmáry Viktor, Maróy Akos tulaj- 
donostársa. Mivel közös fejlesztő- és 
tanácsadó cégük hosszú ideje mun- 
kakapcsolatban állt az amerikai nagy- 
vállalattal, tisztában voltak vele, hogy 
a hozzájuk hasonló e-commerce há- 
lózatok mennyire fontosnak tartják 
az értékesítést segítő, innovatív mar- 
ketingmódszereket. — Egy volt kol- 
légánk — akinek egyébként machine- 
learning (gépi tanulás — a szerk.) al- 


Csapat és szellem - Scarab Research 


Szathmáry Viktor, a Scarab Research társtulajdonosa pályája 
elején szoftverfejlesztéssel foglalkozott — egy barátjával közösen 
ő fejlesztette az ország első internetes tőzsdei szolgáltatását és 
achat.hu-t. A FreshDirect-kapcsolatot az Egyesült Allamokból 
hozta, ahol c-commerce rendszerekkel foglalkozott. Hazatérve 
Maróy Akossalközösen megalapította az EU Edge szoftverfej- 
lesztő és tanácsadó céget — ennek egyik oldalági hajtása a Scarab. 
Maróy Akos nevéhez fűződik az ország első adatbázis-alapú 
Java-technológiát használó oldala, az 1996-ban indult Est.hu, 

de a Tilos Rádió nemzetközileg elismert streaming-megoldását is 
ő fejlesztette. , Civilben" profi médiaművész, egyik projektjét a 
velencei építészeti Biennále látogatói is láthatták. 


szágnál dolgozott. 


A cég 2009-ben ötfős csapattal indult, ma tizenkét belsőst fog- 
lalkoztatnak, köztük a fejlesztők mellett akadémiai és iparági is- 
meretekkel rendelkező kutatókat is. Egyikük, az ajánlórendszer 
lelkét jelentő algoritmus szerzője, a kutatási részleg vezetője, 
Hernádvölgyi István a Siemensen keresztül az Európai Urügy- 
nökségnek is dolgozott. 

A sales és marketingtevékenységet irányító Azdroczky Gabriel 
idén csatlakozott a céghez. O is IT-s: zenei számítástechnikával 
foglalkozott, majd egy barátjával közösen SZeve./ods, az Apple 
régi-új vezérigazgatójának cége, a NeXT fejlesztette objektum- 
orientált megoldásokat forgalmazta. Később az Apple Magyaror- 


goritmusokból is van PHD-je, állt 
elő az ötlettel: készítsünk nekik olyan 
rendszert, amely algoritmusok se- 
gítségével, a felhasználók profilada- 
tai alapján számolja ki, milyen termé- 
keket érdemes a vásárlók figyelmé- 
be ajánlani — vette át a szót Akos. — 
Nem sokkal később, egy , házi-pilot" 
keretében neki is fogtunk a fejlesztés- 
nek: attitűdelemzéseket készítettünk, 
programoztuk a szükséges algorit- 
musokat, és elkezdtük a tesztelést. 

A FreshDirectet már a kész ter- 
mékkel keresték meg; a cég a piac- 
vezető fejlesztők meghívásával rö- 
vid időn belül kiírt egy kapcsolódó 
tendert. A Scarab fejlesztőinek éles- 
ben kellett bizonyítaniuk: a reprezen- 
tatív kontrollcsoport bevonásával le- 
zajlott teszt igazolta, hogy működik 
a megoldás. — A kreatívok és marke- 
tingesek legnagyobb meglepetésére, 
a mi ajánlásaink nagyobb fogyasztás- 
és kosárérték-növekedést produkál- 
tak, mint a tudományos módszerek- 
kel összeállított tartalmak — taglalta 
a siker okait Maróy Akos. 


SOK KICSI 

Az enterprise szerződések elsősorban 
a brandépítés és az üzenetérték szem- 
pontjából fontosak; a befektetőket 
főleg a járulékos PR miatt érdeklik 
ezek a kötések. — A nagyok saját szer- 
verparkot használnak, széles körű ad- 
minisztrációs lehetőségeket igényel- 
nek — helyi telepítésű rendszerekre 
van szükségük. Ezek nagybefekteté- 
sek, ezért a kisebb ügyfelek számá- 
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ra egy olcsóbb felhőmegoldást is ki- 
dolgoztunk — mutatta be a cég érté- 
kesítési stratégiáját Androczky Gabriel 
sales- és marketingvezető. 

A Scarab hisz a long tail modell- 
ben. — Az ajánlórendszerünk 
enterprise-környezetben már be- 
vált, de a kis- és középvállalatok szá- 
mára is hasznos lehet — érvelt Maróy 
Akos. — Ráadásul, mivel a kisebb cé- 
gek által elvárt funkcionalitást cloud- 
alapokon, saját üzemeltetésben is biz- 
tosítani tudjuk, a rendszerek felállí- 
tására és konfigurálására szánt idő is 
csökken. Ezzel jelentős költségeket 
takarítunk meg — ahogy az üzletfele- 
ink is — tette hozzá a tulajdonos. 

A cég vezetői fontosnak tartják 
a további építkezést, többféle jö- 
vőképük is van. — A technológiánk 
már bizonyított, komoly referenci- 
áink vannak, és rövid idő alatt elér- 
tük, hogy értékelhető bevételt ter- 
meljen a cég - így az egyik lehetsé- 
ges modell az organikus növekedés. 
Ha viszont szeretnénk a külföldi pia- 
cokon is komolyan jelen lenni, szeren- 
csésebb, ha együttműködő befekte- 
tőket keresünk — ismertette a lehető- 
ségeket Szathmáry. 

Mivel a magyar piac kicsi és lomha, 
a Scarab kiemelten fontosnak tartja 
a nemzetközi jelenlétet. A cégvezető 
hangsúlyozta: az ötlet nem elég. Ah- 
hoz, hogy egy startup megvesse a lá- 
bát a hazai és nemzetközi marketen, 
megbízható, gyors, skálázható szol- 
gáltatásokra van szükség. 


Az elemzők szerint a hazai Venture 
Capital-szektor kicsi és ellentmon- 
dásos, a kockázatitőke-befektetők 

a legritkább esetben vállalják, hogy 
a klasszikus modellnek megfelelően, 


rizikós, ámde nagy megtérüléssel ke- 
csegtető ötletekbe öljék a pénzüket. 

Az induló kis- és középvállalko- 
zások feltőkésítését célzó Jeremie- 
projekt révén valamelyest javultak 
ugyan a feltételek, mivel rendelke- 
zésre áll egy viszonylag nagy, el- 
osztásra váró összeg, viszont kevés 
a támogatásra érdemes projekt. Rá- 
adásul a Jeremie-nek is megvannak 
a maga tipikus buktatói: a fejlett kö- 
zép-magyarországi régió cégei pél- 
dául nem pályázhatnak, ezért a ki- 
helyezett tőke hatékonysága sokszor 
nagymértékben csökken. 

Sokan a startup-ökölszabályok 
közé sorolják, hogy az induló cégek 
a lehető legtovább külső forrás be- 
vonása nélkül, saját tőkéből finanszí- 
rozzák a működésüket. Rétai Martin, 
az idei évben minden nagyobb 
startup-versenyt megnyert , idegen- 
vezető mobilalkalmazás", a Pocket 
Guide kitalálója nem osztja ezt a né- 
zetet. , A kezdetektől fogva a befek- 
tetői tőkére — és persze a saját mun- 
kánkra alapoztunk" — mondta az 
ügyvezető. Most jelentős nemzetkö- 
zi expanzióra készülnek: a szakmai 
partnerek mellett a befektetőkre is 
komolyan számítanak. 

A Pocket Guide — mobilalkalma- 
zás, amely személyes idegenvezetőt 
varázsol az okostelefonokból? — jel- 
lemezte a terméket Rétai. A vezér- 
lés és a tartalmak a hangos navigáció- 
hoz hasonlóan működnek; a rendszer 
a GPS-információk alapján vezeti 
végig a felhasználókat a kiválasztott 
útvonalakon. Az alkalmazás havi hat- 
ezer letöltést generál, és előkelő 
helyen áll az ílunes store listáján. Az 
iPhone mellett most már Nokia-tele- 
fonokon is elérhető, és az androidos 
megoldás fejlesztése is elindult. 


a Műegyetem villamos- 
mérnöki szakán végzett, számos kortár- 
sához hasonlóan informatikát hallgatott. 
A diploma után fejlesztőcégeknél vál- 
laltmunkát, majd rájött, hogy az üzleti fo- 
Iyamatok sokkal jobban érdeklik, ezért 
a Közgazdasági Egyetemen is diplomát 
szerzett. Nem sokkal ezután megalapítot- 
ta pénzérmés internetterminálokkal fog- 
lalkozó cégét, amely később felkeltette 
az Enternetérdeklődédét is, és közösen 
létrehozták Magyarország legnagyobb 
internetterminál-hálózatzát. 

A Pocket Guide ötlete egy velencei út s0- 
rán fogant meg a fejében. ,, A barátnőm 


A Pocket Guide jelenleg hat ha- 
zai és külföldi városhoz kínál útvona- 
lakat, de a fejlesztők folyamatosan új 
városok bevonásán, új szolgáltatások 
kifejlesztésén dolgoznak; a közeljö- 
vőben mutatják be a felkészülést és az 
élmények facebookos megosztását le- 
hetővé tévő útinapló-alkalmazást. 


, Magyarországon van valamelyes 
hagyománya az üzletiterv-verse- 
nyeknek, ám azon túl, hogy a sze- 
replők bemutatkoztak egymásnak, 
eddig nemigen történt semmi" — vé- 
lekedett Nagy Péter; az idén első íz- 
ben megrendezett Elevator Pitch 
startup-verseny egyik szervezője. 

A szakember szerint a cégek legna- 
gyobb baja az, hogy nem tudják fel- 
venni a kapcsolatot a potenciális be- 
fektetőkkel, így a megmérettetés el- 
sődleges célja az volt, hogy össze- 
hozzák egymással az ötlet- és pénz- 
embereket. , Olyanokat próbáltunk 
megszólítani, akiket üzleti szem- 
pontból is érdekelhetnek a bemu- 


arra kért, mutassam meg neki a várost. 
Vettem egy GPS-t -— gondoltam, remek, 
nem kell útikönyvek fölött ülnöm, és kü- 
lön felkészülnöm a látnivalókból, a beren- 
dezés segíteni fog. Aztán nagyon meg- 
lepődtünk: a GPS több ezer látnivalót 
ajánlott, névvel, címmel, teleftonszámmal, 
koordinátákkal. Utvonalakat viszont nem. 
Beültünk egy gondolába, és csíkos trikós 
személyi idegenvezetőnk segítségével 
néztük meg a várost. Ekkor jutott eszem- 
be: miért ne hozhatnánk létre egy olyan 
szolgáltatást, amely a GPS kínálta lehető- 
ségeketkombinálja a turisztikai informá- 
ciókkal" — mesélte. 


tatott projektek" — hangsúlyozta. 
Nagy Péter hisz abban, hogy a ha- 
zai high-tech nemzetközileg is ver- 
senyképes lehet. Véleménye szerint 
az IT-mezőny különösen erős, az el- 
múlt évek , új generációja" már ko- 
molyan veszi a kutatás-fejlesztést, és 
a külföld felé kacsingat. Annál is in- 
kább, mivel, ahogy fogalmaz: ,,A koc- 
kázati tőke nem tud ilyen kis piacban 
gondolkodni." 

Nagy szerint a Jeremie-alapok 
megnyitása jó irányba tolhatja 
a startup-ökoszisztémát, hiszen ed- 
dig még a tehetős magánbefektetők 
— az , angyalok" — sem igen foglal- 
koztak az egymillió eurósnál kisebb 
befektetési igényű projektekkel. 
, A tőkebefektetés persze önma- 
gában nem elég - jelentette ki. — 
Fontos, hogy a vezetők megismer- 
jék a piaci folyamatokat, és azt, 
hogy hogyan érhetik el a kitűzött 
célokat. Jó lenne, ha ráébrednének, 
ők is eséllyel indulhatnak a nem- 
zetközi közegben; ha felismernék: 
vállalkozni jó dolog." 


"A legátfogóbb mű, melyet eddig a számítógépes vírusokról írtak." 


A szakterület bibliája 16 fejezetben tárgyalja a támadók és védekezők lehetséges stratégiáit. 
Szőr Péter több nemzetközi antivírus cégnél töltött be vezetőmérnöki pozíciót, 


b s 


és nevéhez az antivírus szoftverekkel kapcsolatban 38 szabadalom fűződik. 


A vírusvédelem művészetének kiadását Magyarországon az ESET magyarországi képviseletét ellátó 


Szőr Péter 


8 Sicontact Kft. támogatta, kiadása a SZAK kiadó jóvoltából valósult meg. 


A könyv első fejezete ingyenesen letölthető az ESET honlapjáról: www.eset.hu/kikapcsolodas. 
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Így tárgyaljon a startunp a betektetővel 


Kitől kérhetnek segítséget a vállalkozók, hogyan érdemes elindulni? Érdemes már a cég tervezésének fázisában is keresni 
a befektetőket, vagy jobb inkább megvárni azt a pontot, amikor már valamit fel lehet mutatni? Mekkora cégméret, illetve 
befektetési összeg az, amelyiknél érdemes vagy lehetséges befektetőket bevonni egy startup cégbe? - kérdeztük az ismert 
befektetőt, Hild Imrét. Írta: Szalay Dániel 


y 

ltalában mindenki szereti, 
A ha valamit már biztosan tud, 

tehát termék esetében le- 
gyen legyártva, kipróbálva, esetleg le- 
gyen kezdeti felhasználói tapaszta- 
lat. Ha szolgáltatásról van szó, legyen 
legalább néhány ügyfél, akinek az el- 
sődleges tapasztalatai alapján le lehet 
mérni, hogy valami működni fog. Az 
ideális az, ha van már valami felmu- 
tatni való — kezdte válaszát Hild Imre. 
— 30-40 millió forint alatt általában 
üzleti angyalokra, vagyis olyan ma- 
gánemberekre lehet számítani, akik 
saját belátásuk szerint fektetnek be. 
Ennél szervezettebb befektetői struk- 
túrák, mint kockázatitőke-alapok 
vagy ezeknek valamilyen formái ál- 
talában már a 70-80-100 millió fo- 
rint körüli befektetéseket preferálják. 
Ugyanakkor ez nem feltétlenül egy 
számalapú business, és nem mindegy, 
hogy mire is kell az a bizonyos forrás. 
Ha arra, hogy egy már két éve mű- 
ködő cég a következő három hóna- 
pon átlendüljön, amíg mondjuk, egy 
új szabályozás lép életbe és el tudják 
kezdeni a tényleges profittermelést, 
az egészen más eset, mintha prototí- 
pus legyártására kérnek tőlünk pénzt 
úgy, hogy még nem bizonyított, hogy 
az működni is fog. Kulcsfontosságú 
minden esetben a bizalom. 


CW: Hogyan tudnak kapcsolatba lép- 
ni a sokszor teljesen kezdő vállalkozók 
a befektetőkkel? 

H.I.: Az internet elég sok lehetősé- 
get kínál. Egyébként én elsősorban 
azt javasolnám, hogy ne VC-khez 
(venture capital) menjenek rögtön 
az elején, mert azok többnyire egy- 
fajta nagyságot feltételeznek (bár 
vannak kivételek is, amelyek korai 
fázisú befektetésekre koncentrál- 
nak). Mindenféleképpen személyes 
találkozásokat kell a befektetőkkel 
kezdeményezni. Ez nagyon emberi 
business, a networking szerepe 
kulcsfontosságú. 


CW: Mi magyarok mennyire vagyunk 
gyakorlottak ebben? 


H.I.: Egyre inkább. Ha mondjuk 

a 2 évvel ezelőtti helyzethez képest 
mérjük a jelenlegit, akkor legalább 
kétszer annyi ember van, aki tisztá- 
ban van a saját képességeivel, tudja, 
mire és mennyi pénzre van szüksé- 
ge, nem kér kétszer-háromszor any- 
nyit, mint ami reális, illetve jelzi, 
hogy milyen egyéb segítségre 
(például hálózati tőke) van szüksé- 
ge. Kezdenek profivá válni a ma- 
gyar vállalkozók, ez összefügghet 
azzal is, hogy az elmúlt háromne- 
gyed évben nagyon felfokozott lett 
az entrepenership témával kapcso- 
latos közbeszéd, rengeteg konferen- 
cia, whorkshop, fórum van, és edződ- 
nek az emberek. 


CW: Mennyire tehető Magyarorszá- 
gon azon befektetők száma, 

akik egyáltalán szóba jöhetnek 
egy startup számára? 

H.I.: Nehéz lenne megmondani, de 
szerintem pár tucatról lehet szó. 


CW: Melyek a jellemző témák, terüle- 
tek, amelyekre például önök vadász- 
nak az ICT területén? 

H.I.: Alapvetően 3 fő csapásirány van. 
Az első a hálózatok — bármi, ami 
ezekkel összefügg. A második: új 
technológiák, ez utóbbi olyan dimen- 
ziókat adhat egy cégnek egy befekte- 
tés során, amitől nagyságrendekkel 
nőhet az értéke. A harmadik pedig 
nem meglepő módon a videó, úgy is 
mint műfaj vagy mint kommunikáci- 
ós eszköz. Hogyha valaki ebből ket- 
tőt össze tud kombinálni, az nagyon 
jó, a három kombinációja pedig szin- 
te biztos nyerő. 


CW: Ha már megvan a célpont, hogy 
hová fektetnek be, hány százalékos 
tulajdonrészt kérnek a pénzükért, il- 
letve a másik oldal felől közelítve 

a kérdést, mi az a határ, amit érde- 
mes még bevállalni? Szükséges-e 
például többségi tulajdont is felaján- 
lani a pluszforrásért? 

H.IL: Ez attól függ, hogy milyen fázis- 
ban van a cég, a fejlesztés. Egy jó be- 


fektető mindig hagy elég nagy részt 

a vállalkozónak, hogy utóbbi motivált 
maradjon. Ha a befektető nagyon ala- 
csony százalékot hagy meg, akkor ne- 
ki lesz ugyan egy cége, aminek nagy 
részben tulajdonosa, de nincs vállal- 
kozója, mert az mással fog már foglal- 
kozni. Hogy hány százalék pontosan 
a jelentős, abba nem mennék bele. 


CW: Hány éven belüli megtérülést vár- 
nak el a befektetők, amikor az üzleti 
terveket átnézik? 
H.I.: Ez megint csak 
üzletfüggő, mert 
van olyan cég, ame- 


lyik a saját cash flow- A há 
jából már meg tud él- s." 
ni, és a befektetőnek h.. 
nem szándéka elad- li 

ni — ebből van a keve- 8 

sebb —, de van olyan Hild Imr 
vállalkozás is, amely- Tefeldtető 


nél 3-5 év alatt a cég- 

érték olyan mérték- 

ben növekszik meg, hogy az eladás 
lesz az exit, és nem az, hogy a vállal- 
kozás elkezdjen tényleges cash-flow-t 
termelni. Ez befektetési stratégia kér- 
dése. A tudatos befektető általában 
előre tudja a beszálláskor azt is, hogy 
hogyan akar kiszállni. A legtöbbször 
egyébként inkubáljuk a startupot, 
odatesszük a , magvető tőkét", és 

a befektetés elemzése során arra ju- 
tunk, hogy ez a cég ezzel az ötlettel és 
menedzsmenttel X-szeres értéket ér 
majd, így az eladásra készülünk fel. 


CW: Ön külföldön is meglehetősen kö- 
zelről látott bele a befektetések vilá- 
gába, különösen az Egyesült Államok- 
ban. Miben különbözik ilyen szempont- 
ból a magyar piac az amerikaitól? 

H.I.: Nálunk nagyobb a szaktudás és 
kisebb a menedzsment-szakértelem, 
míg Amerikában nagyobb a menedzs- 
ment-szakértelem és kisebb részben 
van honos tudás. Az amerikai cégek 
esetében nagyon sokszor ki van szer- 
vezve a technikai tudás, viszont me- 
nedzsmentben és marketingben ver- 
hetetlenek. Magyarországon ez pont 


fordítva van, de az ebben a jó, hogy 
ezen könnyebb javítani. Ha nem állna 
jó technológia mögöttünk, akkor akár 
egy teljes generációt kellene várni, így 
meg elég 5 év. 


CW: Érdemes-e külföldi befektetőket 

is megkeresni, vagy inkább a magyar 
alapoknál vagy üzleti angyaloknál pró- 
bálkozzanak a startupok? 

H.I.: Külföldi befektető szinte kizá- 
rólag akkor jön be a cégbe, ha már 
van ott magyar is. Ez ah- 
hoz hasonló, mintha azt 
mondanám, hogy itt van 
egy jó kis litván befekte- 
tés, de még nem fektetett 
be senki Magyarországról. 
Odaadná a pénzét? Viszont 
ha már egy magyar vagy 
regionális befektető ben- 
ne van egy vállalkozásban, 
az oda vonzhatja a külföldi 
befektetőt is. 


CW: Vajon versenyeztessük-e a befek- 
tetőket? 

H.L: Nem javaslom, mert nehéz, hogy 
a végén ne legyen belőle botrány vagy 
sértődés. Nagyon diplomatikusan, 
korrekten, transzparansen lehet, de 
nem célszerű, mert hosszú távon visz- 
szaüthet, ha valakiben rossz szájíz ma- 
rad. Az együttműködés mindig sokkal 
jobb, mint az alkudozás. 


CW: Mennyire van jelentősége például 
egy infokommunikációs cégnél, hogy 
a befektető a szakmából érkezzen, és 
ne csak a pénzét adja? 
H.L.: Ez kiemelten fontos. Ha jó nevű 
szakmai befektető vállal fel egy fiatal 
céget, azzal azt üzeni az iparágnak, 
hogy ez a csapat tart valahová, ebből 
a történetből lesz valami. Es ezzel sok- 
kal többet el lehet érni ügyfélszerzés- 
kor vagy második körös finanszírozás- 
nál. Ezenkívül a szakmai befektetők 
még inkább saját gyermeküknek érzik 
a céget, és ha segítségre van szükség, 
igyekeznek rendelkezésre állni. 47 
(Az inetrjú teljes szövege 
a computerworld.hu-n olvasható.) 
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A pénzintézeteket sújtó különadóhoz hasonlóan 2011-től a távközlési cégeket is extra teherrel sújtaná a kormány, legalábbis erről 
beszélt a Fidesz frakcióvezetője. A szolgáltatók aggódnak, mert az iparág amúgy is nehéz időszakát éli. Írta: Szalay Dániel 


alán a legrészletesebb és 
T legszókimondóbb választ 

a Vodafone Magyarország- 
tól kaptuk, amikor a három hazai mo- 
bilszolgáltató véleményét kérdez- 
tük. ,Az ország fejlődése szempont- 
jából kifejezetten hátrányos lenne, 
ha a kormány a távközlési szolgálta- 
tókat sújtó különadó bevezetése mel- 
lett döntene — fogalmaztak. Hozzá- 
tették: — A szolgáltatók többsége, 
a mobilszolgáltatók mindegyike je- 
lentős mértékben fejleszti hálózatait, 
ami komoly forrásokat igényel. A je- 
lenlegi fejlesztések tétje, hogy mi- 
lyen ütemben épülnek ki az ország 
modernizációja szempontjából ki- 
emelten fontos szélessávú hálózatok, 
lesz-e szélessávú mobilinternet a je- 
lenleg nem ellátott településeken, il- 
letve képesek leszünk-e tovább növel- 
ni szolgáltatásunk minőségét a már 
lefedett területeken." A Vodafone ré- 
széről megragadták az alkalmat, hogy 
a nemzetközi átlagot többszörösen is 
meghaladó frekvenciahasználati dí- 
jakra is kitérjenek. , A frekvenciadí- 
jak a mobilszolgáltatókat sújtó igen 
magas mértékű adó jellegű teherként 
működtek eddig is, a banki különadó- 
hoz képest azzal a különbséggel, hogy 
utóbbi esetben csak egy pár évig ter- 
vezett adó kivetéséről van szó, míg 
a frekvenciahasználati díjakat illető- 
en sajnos nincs ez az időbeli korlát." 
A cégnél egyébként még bíznak ab- 
ban, hogy a különadóból végül nem 
lesz semmi. Bíznak benne, ha a táv- 
közlési különadó kérdése komolyan 
felmerül, el tudják majd fogadtatni az 
álláspontjukat a kormányzattal. 


A Telenor sajtóosztályán ugyan- 
csak károsnak nevezték az eset- 
leges intézkedést, mondván: , Az 
internet-hozzáférés kiterjeszté- 
se mintegy 88 ezer munkahe- 
lyet teremtene Magyarországon 


————m—m;glgemm 
Az iparág 25 legna- 
gyobb cége tavaly kb. 
1290 milliárd forint 
bevételt ért el, többsé- 
gük pozitív eredmény- 
nyel zárta az Évet. 


2020-ra, és akár 805 milliárd fo- 
rint többlet-adóbevételt jelenthetne 
a megnövekedett internethasználat 
által generált gazdasági növekedés- 
ből eredően. Az új adók veszélyez- 
tetnék a Telenor Magyarország és 
az iparág beruházásait a mobil szé- 
lessávú fejlesztésekbe, továbbá ha- 
tározottan gátolnák az internettel 
összefüggő munkahelyteremtést." 
A T-Mobile márka tulajdonosa, 
a Magyar Telekom PR-igazgatósága 
pedig azt a választ adta, hogy a kü- 
lönadó ötletével kapcsolatban — 
a részletek ismerete nélkül — találga- 
tásokba nem kívánnak bocsátkozni, 
majd hozzáfűzték: , Az adónem be- 
vezetésének mérlegelésekor a dön- 
téshozók minden bizonnyal megfon- 
tolják a lehetséges hatásokat. Köz- 
tük azt is, hogy egy ilyen kötelezett- 
ség hogyan fogná vissza a távközlési 


szektor évi százmilliárd forint nagy- 
ságrendű beruházásintenzív fejlesz- 
téseit, a legmodernebb vezetékes és 
vezeték nélküli szélessávú techno- 
lógiák meghonosítását, továbbá ho- 
gyan csökkentené az iparág kiváló 
gazdaságélénkítő és munkahelyte- 
remtő képességét, hogyan állítaná 
meg a telekommunikációs árszínvo- 
nal évek óta tartó kedvező alakulá- 
sát, és milyen kockázatokat rejt a di- 
gitális átállást és a hatékony frekven- 
ciagazdálkodást, valamint az intenzív 
versenyt illetően." 

A szolgáltatók óvatos megfogalma- 
zásai egyébként nem meglepők an- 
nak függvényében, hogy a kérdésben 
talán legilletékesebb Matolcsy Györgyöt 
is hiába próbáltuk faggatni a témá- 
ról, amikor a finn miniszterelnök, 
Mari Kivintemi társaságában néhány 
hete a Nokia Siemens Networks ma- 
gyarországi Ks-F központjának 
létszámbővítését jelentették be 
(Computerworld 2010/38. — Hív a vas- 
úr). A jövő évi büdzséért is felelős 
nemzetgazdasági miniszter még nem 
tudta a választ, mert a jövő évi adó- 
tervekről csak október közepén ter- 
jesztik a kormány elé elképzelései- 
ket. Pedig korábban a Fidesz frak- 
cióvezetője, Lázár János még ,,be- 
szédesebb" volt. Ő több különböző 
fórumon is beszélt a , Robin Hood 
adó" kiterjesztéséről. 

Kérdés az is, hogy az adónem eset- 
leges bevezetésekor a szolgáltatók le- 
nyelnék-e a , békát", vagy ahogy azt 
korábbi sajtónyilatkozatok sejtetni 
engedik, megpróbálják a pluszterhet 
az ügyfelekre áthárítani. Mindeneset- 


re tény, hogy a távközlési iparág las- 
sú, hosszadalmas felépülésre számít- 
hat csak a válságból, holott eredetileg 
úgy tűnt, az kevésbé fogja érinteni 

a mobilcégeket. Ma már azonban vi- 
lágosan látszik, hogy ügyfeleik között 
megnőtt a telefonszámlák késedelmes 
kifizetése, csökken a vállalati telefon- 
flották mérete, és a magán-előfizetők 
is ritkábban cserélik mobiljukat, meg- 
torpant a mobil-előfizetők számának 
lendületes növekedése, és a vezetékes 
előfizetések számának már a recesz- 
szió kitörését megelőzően jellemző 
csökkenése is megállíthatatlan. Nem 
véletlenül diverzifikálja egyre job- 
ban szolgáltatási portfólióját például 
a Magyar Telekom, amely — hogy to- 
vábbra is fizetni tudja az évenkénti 74 
forintos részvényenkénti osztalékot 
tulajdonosainak — már energiaszol- 
gáltatással és biztosítással is kényte- 
len foglalkozni a klasszikus tevékeny- 
ségein túl. Elemzők egyébként még 
így is veszélyben látják az osztalék je- 
len mértékét. 

Ezzel együtt az iparág 25 legna- 
gyobb szereplője így is elért tavaly 
mintegy 1250 milliárd forint be- 
vételt, és többségük pozitív ered- 
ménnyel zárta az évet; a Dun g 
Bradstreet elemzése szerint az adózás 
előtti eredményeik összesen 180 mil- 
liárd forintot tettek ki. Vagyis a Ro- 
bin Hood adó telekom cégekre való 
kiterjesztése esetén (a 10 százalékos 
adókulccsal számolva) a büdzsében 
lévő lyukakból máris ki lenne tömve 
minimum 18-20 milliárd forint. Más 
kérdés, hogy milyen áron, és milyen 
következményekkel... A 
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A szerző a SZEK.org elnöke. Az alábbi témáról bővebben is olvashatnak blogján, a www. kiservinegon.hu/ címen. 


Bizhatunk-e az e-kereskedelemben? 


Egy kávézó teraszán véletlenül fültanúja voltam egy beszélgetésnek. A téma az internet veszélyessége. A beszélgetőpartnerek 
igyekeztek rémtörténetekkel túllicitálni egymást. Egyikük ismerősének százezreket húztak le a bankkártyájáról, másikuk azt hallotta 
valahol, hogy valaki fél téglát talált a csomagban laptop helyett. Személyes tapasztalatokat nem osztottak meg egymással, mert olyan 


nincs nekik. Hiszen épp arról van szó: ők miért is nem vásárolnak az interneten. Írta: Kis Ervin Egon 


ár már másfél évtizede jelen 
8 van hazánkban, az internet 

még mindig a rémisztő új- 
donságok közé tartozik, legalább- 
is azok körében, akik egyáltalán 
nem, vagy csak ritkán használják. 
Erre a sajtó is rátesz egy lapáttal — 
a bulvárlapok olvasóinak az internet 
a nagy átverések, csalások, gyorsan 
szerzett jövedelmek terepe. Mindig 
akad slágertéma, amit izgalmasan le- 
het tálalni. Régebben az internetes 
bombarecepttől felrobbant kamasz 
volt ilyen, ma inkább az ellopott 
adatok, megcsapolt bankszámlák 
a kedvenc. Teljes sztorit a legritkább 
esetben kapunk, csak a leghatáso- 
sabb mozzanat szerepel a hírekben. 
Pedig ha megkapargatjuk a felszínt, 
általában kiderül: nincs a történet- 
ben semmi botrányos, mert vagy az 
ügyfél volt figyelmetlen, vagy hiány- 
talanul visszakapta a pénzét. 

Az embereket három fő csoport- 
ra lehet osztani: az elsőbe tartoz- 
nak azok, akik az egész internettől 
— netán magától a számítástechni- 
kától — húzódoznak. Magyarorszá- 
gon még mindig ők vannak többség- 
ben, a 8,5 milliós 14 év feletti lakos- 
ságból a havonta legalább egy órát 
internetezők száma 3,6 millió fő, az- 
az 40 százalék, miközben a háztar- 
tások 54 százalékában van internet. 
Tehát közel 5 millió azon 14 év felet- 
ti honfitársaink száma, akik nem in- 
terneteznek még akkor sem, ha hoz- 
záférnek. A második csoportba tar- 
toznak azok, akik az internetet rend- 
szeresen használják, de nem — vagy 
nem rendszeresen — vásárolnak; ők 
2,5 millióan vannak. Végül a harma- 
dik csoportot azok alkotják, akik vá- 
sárolni már rendszeresen mernek, 
de a fizetésnél még a — nyilvánvaló- 
an kényelmetlen -— készpénzt, azaz 
az utánvétet részesítik előnyben. Az 
ő számuk a legdöbbenetesebb, mivel 
az internetes vásárlók több mint 90 
százalékát teszik ki. (Az adatok forrá- 
sa: GKIeNET) 

Arra a kérdésre, hogy a nem inter- 
netezők miért nem merik, tudják, 


akarják használni azt az eszközt, 
amely a világ fejlettebb országaiban 
a mindennapi élet szerves része, 
most ne keressük a választ. A szá- 
munkra érdekes kérdés, hogy aki 
nem vásárol, miért nem teszi, illetve 
aki nem fizet kártyával, mitől fél. 


(Nt, 4 


A szolgáltatás minősé- 
gének megítélésében 
segítségünkre lehet 
az internet. rákereshe- 
tünk a webshop nevé- 
re a hoogle-on... 


A lehetőség, hogy becsapnak, 
mindig fennáll, akárhol vásárolok; 
a hely pusztán a kockázat mértékét 
határozza meg. Százszázalékos biz- 
tonság nincs, még az autószalon- 
ban vett vadonatúj autóval is járha- 
tok rosszul, csak nyilván nagyobb 
esélyem van a jogorvoslatra, mint 
a , murvás" kereskedőnél vett , alig 
használt" kocsi esetén. A valuta is ol- 
csóbb az utcai neppernél, de köny- 
nyen lehet, a sebtében megszámolt 
kötegben egy-két darab bankjegy- 
gyel kevesebb lesz, mire a zsebembe 
kerül. A kínai piacon vett mobiltele- 
fonnal is akadhatnak problémák. 

Ezek a szabályok érvényesek az 
internetre is, csak kevésbé köztu- 
dottak azok a szempontok, ame- 
lyek alapján a forrás ellenőrizhető. 
Honnan tudom megállapítani, hogy 
egy webshop a megbízható üzletnek 
vagy az utcai árusnak felel meg? Eh- 
hez három dolgot kell megnéznem: 
fel vannak-e tüntetve az üzemeltető 
adatai (cégnév, székhely, cégjegy- 
zékszám, adószám), megvannak-e 
a szükséges jogi garanciák (legalább: 
általános szerződési feltételek, adat- 
védelmi nyilatkozat) és kiderül-e, 
hogy ha problémám van, hova és 
milyen módon fordulhatok (pl. ügy- 
félszolgálat elérhetőségei, az elállási 


jog gyakorlásának módja). Ha ezek 
rendben vannak, akkor a kereske- 
dő legalábbis megbízhatónak látszik. 
"További bizonyosságra tehetünk 
szert az adatok ellenőrzésével: a cég- 
név vagy cégjegyzékszám alapján az 
ingyenesen elérhető internetes cég- 
adatbázisban (www.e-cegjegyzek. 
huwww.e-cegjegyzek.hu) kikereshet- 
jük az adott céget, az elérhetőségek- 
nél megadott címre írhatunk e-ma- 
ilt, hogy kiderítsük, válaszolnak-e, 
illetve felhívhatjuk az ügyfélszolgá- 
latot. Mindezeket kipipálva persze 
csak azt tudjuk meg: a cég létezik. 

A szolgáltatás minőségének megíté- 
lése már más kérdés, de itt is segít- 
ségünkre lehet az internet: rákeres- 
hetünk a webshop nevére a Google- 
on, megkérdezhetjük ismerőseinket 
az IWIW-en vagy a Facebookon. 

A következő tipikus félelem, hogy 
az a termék, amit végül a csomag- 
ban megtalálunk, másmilyen lesz, 
mint amire az internetes infók alap- 
ján számítottunk. Nem feltétlenül 
minőségi különbségre gondolok itt 
— bár nyilván ez a meghatározó -, 
hanem arra, hogy mondjuk a képen 
látható szín jobban tetszett, mint 
amilyen a termék a valóságban. Erre 
a problémára kínál tökéletes megol- 
dást az elállási jog, azaz annak lehe- 
tősége, hogy a terméket a kézhezvé- 
teltől számított 8 munkanapon belül 
visszaküldhetem. (Lásd korábbi cik- 
künket: E-kereskedelmi e-ngedélyezés — 
van ilyen? — 29-30. szám) 

Az online aukciós oldalakon ki- 
emelt szerepet kap az eladó szemé- 
lyének ellenőrzése, hiszen itt — bár 
egyre több kereskedő is megtalál- 
ható - főleg ismeretlen, becenévvel 
azonosítható magánszemélyektől 
vásárolunk, akikről csak a többi fel- 
használó tranzakciós visszajelzései 
alapján tudjuk eldönteni, mennyi- 
re megbízhatók. Tudják ezt az auk- 
ciós oldalak üzemeltetői is, ezért 
például a Vatera önálló biztonsági 
csapatot foglalkoztat, amelynek az 
a feladata, hogy a csalási próbálko- 
zásokat kiszűrje és megelőzze. Ha 


pedig valaki mégis átcsusszan a ros- 
tán, akkor sem szaladhat messzire: 
a Vatera minden segítséget megad 
a károsultaknak, és a jogszabályokat 
szem előtt tartva a rendőrséggel is 
együttműködik. 

A legtöbb félreértéssel övezett té- 
ma az online bankkártya-haszná- 
lat. Bármilyen meglepő, az online 
bankkártyás fizetés az összes fize- 
tési mód közül a legbiztonságosabb, 
ugyanis vissza lehet vonni! A kár- 
tyatulajdonosnak az olyan fizetése- 
ket, ahol nincs jelen a kártya (eze- 
ket a banki szaknyelv , card not 
present" tranzakcióknak hívja), jo- 
ga van bizonyos időn belül töröltet- 
ni. Ilyenkor a bank a kártyával ki- 
fizetett összeget visszateszi az ügy- 
fél számlájára. Attól függően, hogy 
a reklamáció és a fizetés időpontja 
között mennyi idő telt el, a , charge 
back" akár azonnal, indoklás kéré- 
se nélkül is megtörténhet. A bankot 
persze nem a küldetéstudat vezérli, 
mivel a pénzt ő is behajtja a kártya- 
elfogadó kereskedőn, akinek ezt kö- 
vetően ugyancsak joga van a rekla- 
mációra. Amennyiben tudja bizo- 
nyítani, hogy a kártyabirtokosnak 
a megrendelésnek megfelelő felté- 
telekkel terméket vagy szolgáltatást 
adott el, a pénzt ismét leveszik az 
ügyfél számlájáról — tehát visszaélés- 
re nincs lehetőség. Egyszóval, a leg- 
több olyan sztorinak, hogy X.Y. kár- 
tyájáról lehúztak valamilyen tetemes 
összeget, az a vége, hogy X.Y. visz- 
szakapta a pénzét, csak ezt az újság 
már sosem írja meg. 

Bizonyára sokakban felmerül 
a kérdés: miért nem tudtam én ezt 
eddig? Az ok itt is ugyanaz, mint az 
elállási jog esetében: a kereskedők 
a visszaélésektől való félelmükben 
nem merik nagydobra verni. A ban- 
kok pedig a különböző biztonság- és 
persze bevételnövelő szolgáltatások- 
kal - SMS-megerősítés, webkártya, 
egyszeri kártyaszám stb. — azt a ha- 
mis tudatot erősítik a felhasználók- 
ban, hogy az online kártyás fizetés 
önmagában nem biztonságos. 41 
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Kicsi piac, tatá 
i1Csi piac, nagy nyorntatás 

A magyar gazdaság jövőre várható, 3 százalék körüli növekedése a nagy formátumú nyomtatók 
hazai piacán is megállíthatja a 2008 óta tartó csökkenést. Ehhez azonban arra is szükség lesz, 


hogy a gazdaság egészéhez hasonlóan, az ilyen gépek legnagyobb felhasználói közé tartozó hazai 
építőipar teljesítménye is nőjön. Írta: Kis Endre 


iacelemzéseiben az Internati- 

pp onal Data Corporation (IDC) 

a nagy formátumú nyomtatók 
közé sorolja az irodai nyomtatók pia- 
cán is jelen levő A3-as, valamint az en- 
nél nagyobb, A2-A0-s formátumban 
nyomtató gépeket. Ezeket jellemzően 
mérnöki tervezőirodák, valamint rek- 
lám- és marketingügynökségek, gra- 
fikai stúdiók használják tervrajzok, il- 
letve molinók és plakátok, nyomdai 
proofok készítésére. 

Ebből sejthető, hogy a nagy for- 
mátumú nyomtatók piaca közel 
sem akkora Magyarországon, mint 
az irodai nyomtatóké, éves szinten 
itt nagyságrendekkel kisebb darab- 
számról, néhány száz eladott gépről 
beszélhetünk. 

- Idén az év első hat hónapjában 
311 nagy formátumú nyomtatót érté- 
kesítettek a szállítók a magyar piacon 
— idézte a legfrissebb adatokat Fguszt 
Gábor, az IDC Hungary 
vezető elemzője. — Ez 
a 2009 első félévében el- 
adott 352 darabhoz ké- 
pest is érezhető csökke- 
nést jelent, de a forgalom 
visszaesése az azt meg- 
előző évhez képest külö- 
nösen nagy: 2008 első fe- 
lében még H8 darab gép 
talált gazdára ezen a pia- 


con Magyarországon. 
Ez a darabszám 2007-  — vezető elemző 
ig növekedést mutatott— IDG Hungary 
más szóval, a hazai NYOM- mem 
tatópiac nagy formátumú 


szegmensének teljesítményén is pon- 
tosan nyomon követhető a gazdasági 
válság kibontakozásának és lecsengé- 
sének üteme. 

- Nem véletlenül van ez így, mivel 
itt nagy értékű, több millió forintért 
kapható gépekről beszélünk, amelye- 
ket a cégek eleve többéves használat- 
ra vásárolnak - tette hozzá az elemző. 
— A gazdasági körülmények kedve- 
zőtlen alakulása idején a felhasználók 
a nagy formátumú nyomtatók élet- 
ciklusát is igyekeznek kitolni, a frissí- 
tést későbbre halasztani. Mivel jövőre 


Fauszt Gábor 


a magyar gazdaság 3 százalék körüli 
növekedésére számítunk, ez elegendő 
lehet ahhoz, hogy a nagy formátumú 
nyomtatók piacát is stabilizálja, eset- 
leg ismét a növekedés útjára állítsa. 
Ehhez azonban arra is szükség lesz, 
hogy a gazdaság egészéhez hasonlóan 
a nagy formátumú nyomtatók legna- 
gyobb felhasználói közé tartozó hazai 
építőipar teljesítménye is nőjön. 


TINTASUGARAS FÖLÉNY 
A viszonylag alacsony darabszámhoz 
képest a piac sokszereplős. A nagy ér- 
tékű gépek ugyanis nagyobb hasznot 
hajtanak, ezért a terület vonzó a szál- 
lítók szemében. A nagy formátumú 
nyomtatók hazai piacán a legnagyobb 
szereplők — a Canon, az Epson, a HP, 
az Océ és a Xerox — mellett a széle- 
sebb közönség előtt olyan kevésbé is- 
mert gyártók is jelen vannak, mint 
a Mimaki, a Mutoh vagy a Roland. 

— Ez a felsorolás 
az ábécérendet és 
nem az erőviszonyo- 
kat tükrözi — hangsú- 
lyozta Fauszt Gábor. 
- Azonban elmondha- 
tó, hogy a nagy formá- 
tumú nyomtatók hazai 
piacát a HP torony- 
magasan vezeti darab- 
szám és szállítói bevé- 
tel alapján egyaránt, fél 
év alatt félmillió dol- 
lárt meghaladó érték- 
ben ad el ilyen gépeket 
Magyarországon. Eh- 
hez hozzátartozik, hogy a HP több- 
nyire tintasugaras gépeket szállít, 
amelyek ára lényegesen alacso- 
nyabb, mint például az Océ vagy 
a Roland termékeié. A szembeszö- 
kő árkülönbségek ellenére a szál- 
lítói felállás nem változik számot- 
tevően a magyar piacon, ami azzal 
magyarázható, hogy a gyártók más- 
más célcsoportokat szolgálnak ki. 

Ennek megfelelően a tintasugaras 
gépek mellett nagy formátumú lé- 
zer- és LED-nyomtatókat is találunk 
a kínálatban. Ez utóbbi két technoló- 


gia versenyében mindinkább a LED- 
nyomtatók kerekednek felül, elsősor- 
ban energiatakarékosságuknak kö- 
szönhetően. Míg egy nagy formátu- 
mú lézernyomtató energiafelvétele 

a több száz wattot is eléri, addig 

a LED-nyomtatók fogyasztása ennek 
töredéke. A költségérzékenység és az 
erősödő környezettudatosság légkö- 
rében ez mindent eldöntő előny le- 
het. Itt azonban kimondottan a tech- 
nológiák versenyéről beszélünk. 
LED-nyomtatókat ebben a kategóri- 
ában minden piaci szereplő szállít, 
így a technológiai váltás nem fogja 
átszabni a mezőnyt. 

-— Ezt a piacot egyébként a tinta- 
sugaras nyomtatók uralják Magyar- 
országon, mintegy 95 százalékos ré- 
szesedésük a nagy formátummal ma- 
gyarázható — mutatott rá az elemző. 
— A3-as feletti méretekben ugyan- 
is rendkívül költséges a lézer-, illetve 
LED-technológiát használó moto- 
rok előállítása, ezért az esetek többsé- 
gében jobban megéri a viszonylag ol- 
csó tintasugaras nyomtatók és a drá- 
gább kellékanyagok használata. Ez 
alól egyedül a digitális nyomdagépek 
képeznek kivételt. 

Felhasználási terület tekintetében 
az IDC CAD- és grafikus nyomtató- 
kat különböztet meg ezen a piacon, 
előbbieket a mérnöki tervezőirodák, 
utóbbiakat a grafikai stúdiók használ- 
ják. A hazai piacon értékesített nagy 
formátumú nyomtatók mintegy 69 
százaléka a CAD kategóriába tartozik. 


NYOMATKÖLTSÉG-ELEMZÉS 

Amíg az eddigiekben tárgyalt nagy 
formátumú nyomtatókat a vállalatok 
általában lízingelik vagy valamilyen 
más konstrukcióban megvásárolják, 
addig a munkacsoportokat kiszolgáló 
irodai nyomtatók esetében más meg- 
oldást is választhatnak. Ez a mene- 
dzselt nyomtatási szolgáltatás (MPS), 
amely megszabadítja a felhasználót 

a hardver- és kellékanyag-vásárlás, 

a házon belüli üzemeltetés terhétől, 
és havidíj ellenében biztosítja a szer- 
ződésben foglaltak szerint rendelke- 


zésre álló funkciókat — a nyomtatást, 
a másolást és a szkennelést. 

— Ez tulajdonképpen a nyomtatás 
kihelyezése, ami mindkét fél számá- 
ra előnyös lehet; nem véletlen, hogy 
a partnercégek mellett számos gyár- 
tó, közöttük a Xerox és az Océ maga 
is kínál ilyen szolgáltatásokat — fej- 
tette ki Fauszt Gábor. — Az MPS- 
szolgáltatók a nagy volumennek kö- 
szönhetően kedvezőbb feltételekkel 
jutnak a nyomtatókhoz, kellékanya- 
gokhoz és alkatrészekhez, továbbá 
a karbantartást is költséghatéko- 
nyabban tudják megoldani, mint ha 
ugyanezt a vállalat házon belül intézi. 
A gyártók pedig saját termékeikre 
építik MPS-szolgáltatásukat, ame- 
lyet így még jobb áron kínálhatnak. 
A felhasználó ugyanis alacsonyabb 
nyomatköltségre számíthat ebben 
a konstrukcióban. De ha ez a té- 
tel nem is csökkenne, önmagában az 
is komoly előny, hogy a nyomtatás 
mindig elérhető, a karbantartás folya- 
matos, a hibaelhárítás gyors, miköz- 
ben mindez nem igényel külön intéz- 
kedést, és a ráfordítás sem beruházás- 
ként, hanem havonta elszámolható 
költségként jelentkezik. 

MPS-szolgáltatást bizonyos oldal- 
szám felett érdemes igénybe ven- 
ni, és a döntés meghozatalához azt 
is érdemes meghatározni, hogy a há- 
zon belül üzemeltetett nyomtatókkal 
a vállalat pontosan mennyiért nyom- 
tat ki egy oldalt. Ennek megállapí- 
tása összetettebb feladat, mint ami- 
lyennek tűnik, mivel itt nem csupán 
a kellékanyag árával kell számolni. 
A nyomat költségére kihat a nyom- 
tató bekerülési ára, értékcsökkené- 
se és energiafogyasztása, valamint 
az üzemeltetői oldalon jelentkező, 
HR- és egyéb költségek is, például 
a terméktámogatási szerződés díja. 
Az MPS-szolgáltatók éppen ezért 
olyan tanácsadói szolgáltatást is kí- 
nálnak, amelynek során a költségek 
szempontjából átvilágítják a vállalat- 
nál működő nyomtatást. 

— Egy ilyen auditálás a nyomtatás 
optimalizálásának, a nyomtatópark 
konszolidálásának lehetőségére is rá- 
világít, és az MPS-szolgáltatásra tör- 
ténő áttérést általában érdemes ezzel 
egybekötni — fűzte hozzá az elem- 
ző. — Ebből az is következik, hogy 
ezt a döntést akkor célszerű fontoló- 
ra venni, amikor a vállalat nyomtatói 
életciklusuk végéhez közelednek. 4 
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Digitális középkor 
A hosszú élettartamra tervezett CD-kről és DVD-kről kiderült, hogy nem is olyan tartósak, 
legjobb esetben is csupán 5-10 évig bírják. A mechanikai alkatrészeket tartalmazó merevlemezek 


sem jelentik a legjobb megoldást. A tudósok dolgoznak más adattárolási megoldásokon, még 
a hagyományos papírt is bevetették. Írta: Czégeni Ibolya 


ajnos nincs jó hírünk azok- 
§ nak, akik szorgalmasan CD- 

re vagy DVD-re mentették 
ki adataikat: a több száz évre terve- 
zett adattárolókról egy francia ku- 
tatóközpont kiderítette, hogy 5-10 
év alatt elöregszenek. Mestersége- 
sen öregítették a lemezeket meleg, 
vízgőz és fény segítségével. A tesz- 
tek eredményei azt mutatták, hogy 
egyes esetekben már egyéves le- 
mezről sem olvasható vissza a raj- 
ta tárolt adat — ez persze ritkán for- 
dult elő. Ami még meglepőbb, hogy 
egy-egy márka minősége is erős 
szórást mutatott, így az sem je- 
lent megoldást, ha ragaszkodunk 
egy megbízhatónak bizonyult név- 
hez. A szakemberek azt tanácsolják, 
hogy ezeket az adathordozókat ne 
vízszintesen, hanem függőlegesen 
tároljuk, védjük a melegtől, a fény- 
hatástól, a vízpárától. A francia tu- 
dósok következtetésével az ame- 
rikai, optikai tárolóeszközökkel 
foglalkozó egyesület, az Optical 
Storage Technology Association 
is egyetért. Szerintük az írott CD, 
DVD élettartama átlagosan hét év, 
ami valljuk be, nem túl sok. 


A GYÁRI A JÓ 
Az adatvédelmi megoldásokkal 
foglalkozó Kürt vezető adatmen- 
tési szakembere, Molnár Géza ta- 
pasztalata szerint sincs gond a gyá- 
rilag készült nyomott, CD- és 
DVD-lemezek élettartamával. Sze- 
rinte ezeknél a lemezeknél csak 
a mechanikai sérülések (karcok, 
alakdeformációk, vegyi károsodá- 
sok stb.) okoznak adatvesztést, me- 
lyek a használat vagy a helytelen 
tárolás következményei. 

Más a helyzet az utólag írt (egy- 
szer írható vagy többször írha- 
tó) lemezeknél. Ezeknek a gyár- 
tástechnológiája és működése kü- 
lönbözik a nyomott lemezekétől. 
"Több rétegből állnak, ami öre- 
gedés szempontjából hátrányos. 
Iráskor az információt tároló ak- 
tív réteg részben átalakul, ennek 


mértéke függ az írás minőségétől. 
Az otthoni lemezírás a szakember 
szerint is lényegesen érzékenyebb 
a mechanikai behatásokra, a táro- 
lás, a használat kíméletességére. 

A Kürtnél is azt tapasztalják, hogy 
tárolóképességük megbízhatósá- 
ga nem éri el a gyártó által garan- 
tált, néha akár több tíz éves idő- 
tartamot. Persze, ez nem azt jelen- 
ti szükségszerűen, hogy a lemezek 
mindegyike garantáltan tönkre- 
megy pár éven belül. De sajnos 
tapasztalható, hogy vannak idő 
előtt, 1—5 éven belül olvashatat- 
lanná váló lemezek is. 


MEGBÍZHATÓ MEREVLEMEZ 

Amíg régebben aranyárban mérték 
a merevlemezt, ma már a terabájt 
kapacitásúak is elérhető árúak. Me- 
revlemezzel minden egyszerű: 
könnyen tudunk másolni, törölni, 
vannak köztük kis súlyú hordoz- 
hatók is. Csakhogy mozgó, mecha- 
nikai alkatrészeket tartalmaznak, 
amelyek megsérülhetnek, és ilyen- 
kor csak a több százezer forintért 
igénybe vehető adatmentő szolgál- 
tatásokban reménykedhetünk. Me- 
revlemezen az adatokat mágnesen 
tároljuk; számítások szerint a táro- 
lási körülményektől függően 4—40 
évig tart az életciklusuk. Molnár 
Géza tapasztalata az, hogy az ott- 
honi felhasználók számára a legbiz- 
tonságosabb és legolcsóbb archivá- 
lási megoldás még mindig a merev- 
lemezre mentés. Főleg, ha legalább 
két külön tárolóra mentünk. 


ROSETTE-I KŐ 

Nem kell technológiai katasztró- 
fát átélni ahhoz, hogy adataink 
elvesszenek, olvashatatlanok le- 
gyenek. Sokszor elég a technoló- 
gia gyors változása. Tíz éve még 
a számítógépek 95 százalékán volt 
floppy-meghajtó. Ma főleg a CD/ 
DVD-írók, memóriakártya-olva- 
sók/írók terjedtek el. Még ha sér- 
tetlenül meg is vannak a floppykon 


Adattárolás papíron 


2006-ban felröppent a hír, hogy egy 
indiai egyetemistának 256 gigabájtnyi 
informatikai adatot sikerült tárolnia pa- 
píron. Sainul Abideen szivárványtech- 
nológiának nevezte módszerét: az ada- 
tot színes mértani formákban kódolva, 
sűrűn papírra kinyomtatva tárolta. A szi- 
várvány formátum szerint színes körök, 
háromszögek, négyszögek stb. segít- 
ségével kódolni lehetne képeket, ze- 
néket, adatokat. Abideen számításai 
szerint egy négyzethüvelyknyi papírda- 
rabkán 2,7 GB-nyi adatot lehetne tárol- 
ni. Az adatok visszaolvasásához persze 


kell egy speciális szkenner is. A tárolási 
mód gyenge pontja a hordozó: a színek 
a fénytől megfakulhatnak, a papír érzé- 
keny a párára. 

A kétkedők szerint ez az adattárolási 
módszer elméletileg sem nagyon lehet- 
séges. Később Abideen is azt állította, 
hogy ő csupán egy elméleti lehetőség- 
ről beszélt, a többi a sajtó ferdítése volt. 
A Kürt vezető adatmentő szakembere, 
Molnár Géza úgy vélte: a technológiát 
ismertető cikk felületes, ennek alapján 
nem nagyon lehet megítélni, hogy való- 
ban létezik-e ilyen lehetőség. 


A CD eredetileg zene tárolására és 
forgalmazására feltalált adathordo- 

zó; a Philips és a Sony szakemberei 
közösen fejlesztették ki. Atmérőjét 

— 12 centiméter - és kapacitását ál- 
lítólag úgy határozták meg, hogy el- 
férjen rajta Beethoven IX. szimfóniá- 
ja. A technológiát 1976-ban mutatta 
be a Sony. A számítógépes ipar 1985- 
ben fedezte fel magának. Az adathor- 
dozó polikarbonátból készül, erre fel- 
visznek egy réteg alumíniumot és egy 
réteg védőlakkot. Az adatokat a lemez 
felületébe préselt mélyedések tárol- 
ják, ezeket egy lézersugár tapogatja le 
és értelmezi. A DVD 1996-ban jelent 
meg, hasonló technológián alapul, 
mint a CD. Noha utódja, a Blu-ray 
már 2000-ben megjelent, ésa DVD 
ígérte 4,7 gigabájtos tárolási kapacitás 
helyett 50 gigányi adatot képes tárol- 
ni, egyelőre a DVD uralja a piacot. 


tárolt adataink, egy kukából meg- 
mentett gépre lenne szükségünk 
ahhoz, hogy hozzáférjünk a raj- 
tuk lévő információkhoz. Sokan 
épp emiatt tartanak a technológia 
gyors változásától, és egy digitá- 
lis középkorról fantáziálnak, ahol 
adatok és technológia híján csak 
egy nagy lyuk tátong. Japánban 
máris elkezdtek dolgozni minden 
adatmentő álmán: egy lezárt, ál- 
landó memóriabankról, amelynek 
tartalmához most és a jövőben is 
könnyen hozzáférhetünk. 


OSTYÁK ÉS CHIPEK 

A tokiói Keio Egyetemen Zadabiro 
Kuroda professzor és csapata 
olyan, szilíciumból készült fél- 
vezető memóriachipet álmodott 
meg, amelyet lezárva tartanának, 
és vezeték nélkül kapná a szüksé- 
ges energiát, valamint vezeték nél- 
küli technológiát használva lehet- 
ne hozzáférni. A professzor sze- 
rint ez a merevlemez jellegű adat- 
tároló ezer év múlva is olvasható 
lesz. Annyira bízik eszközének uni- 
verzalitásában, hogy elnevezte di- 
gitális rosette-i kőnek. A fejlesz- 
tés még kezdeti stádiumában van, 
és a japán tudós szerint tíz év múl- 
va lehet belőle piacon forgalma- 
zott eszköz. Egy digitalizálási 
projekten dolgozó csapat, a The 
World Digital Library — melynek 
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célja ingyenesen elérhetővé tenni 
a világ kulturális örökségét — már 
érdeklődik is a tároló iránt. De 
nem csak érdeklődnek. Lehetősé- 
gük volt kipróbálni az adattárolót, 
melynek egyetlen példányára sike- 
rült elmenteni majd onnan vissza- 
olvasni annyi adatot, amennyit a 
British Library teljes gyűjteménye 
tartalmaz. 

Tadahiro Kurodáék szilícium- 
ostyákba lézerrel maratják bele az 
adatokat. A maratások technológi- 
ájához az elképzelések szerint per- 
sze létre kell hozni az univerzális tá- 
rolási nyelvet is. A szilíciumostyá- 
kat egymásra helyezik, és így kiala- 
kul egy 10 centiméter magas lemez. 
A rétegeket a szinte elpusztíthatat- 
lan szilícium elzárja az oxigéntől 
és a nedvességtől. Számításaik sze- 
rint ez a tároló ezer évig is kibírja 
a gyűrődést. 


MEMRISZTOROK 

Az adattárolás roppant egyszerűvé 
válhat, sőt a flash memóriát, a me- 
revlemezt és a DRAM-ot is kivált- 
hatja a memrisztor technológián 


alapuló ReRAM (rezisztiv RAM), 
amit a tervek szerint már 2013-ban 
kezdenek gyártani. 

A kondenzátor, az ellenállás 
és az induktor (tekercs) mellett 
a memrisztor (memória rezisztor) 
a negyedik áramköri alapelem, 
amely a rajta átfolyó áram erős- 
ségétől és irányától függően vál- 
toztatja az ellenállását, és ezt az- 
után is megőrzi, hogy az áramot 
kikapcsolták. A memrisztor te- 
hát abban különbözik jelentősen 
a többi áramköri elemtől, hogy 
memóriája van. A memrisztorok 
kevesebb energiafelvétellel több 
adatot tudnak tárolni kisebb he- 


lyen, mint a jelenleg forgalomban 


lévő adattárolók. 

A memrisztort már az 1960- 
as években felfedezték. A Hynix 
és a HP 2010 nyarán jelentette 
be, hogy közösen három év múl- 
va tömegesen termelni szeretnék 
a ReRAM-ot. Hogy ez olcsó 
lesz-e, az majd a sorozatgyártás 
volumenénél dől el, mindenesetre 
egyes kutatók már az idén azt jó- 
solták, hogy hasonló költségek 


IÜZLETI 


mellett kétszer akkora kapacitá- 

sú tárolókat lehet előállítani, mint 
a flash memóriák esetében, ráadá- 
sul a hagyományos félvezető-gyár- 
tó üzemek is alkalmasak leszenek 
az előállítására. 


HOLOGRAMOK 

Az adattárolás kapcsán gyakrabban 
felbukkan a holográfia, melynek ki- 
dolgozásáért Gábor Dénes 1971-ben 
Nobel-díjat kapott. A holográfia 
eredetileg képi információk rögzíté- 
sére szolgált: arra adott megoldást, 
hogy a fény hullámtermészetét ki- 
használva egy tárgy struktúrájáról 
tökéletesen térhatású képet lehes- 
sen létrehozni. A magyar szárma- 
zású tudós az eljárást (melynek el- 
nevezése a görög , egész", és , írás" 
szavak összevonásából ered) az 
elektronmikroszkópos képek tökéle- 
tesítésére használta. Azt, hogy bár- 
milyen információ tárolására al- 
kalmas, csak később fedezték fel. 

A Wikipédia meghatározása sze- 
rint a holografikus adattárolás op- 
tikai interferencia sablon haszná- 


latával tárolja az adatokat egy vas- 
tag, fényérzékeny optikai anyagon. 
Egy lézersugár fényét két különbö- 
ző optikai részre osztják, világos és 
sötét pixelek szerint. A referencia- 
sugár szögének, hullámhosszának 
vagy helyzetének változtatásával el- 
viekben több ezer hologramot lehet 
tárolni egyetlen egységen. A tech- 
nika elméleti korlátai nagyon tá- 
gak: több tízezer terabájtnyi adat 
egyetlen négyzetcentiméteren. 

A technológiával komolyan fog- 
lalkozó — ám végül csődöt jelen- 
tő - InPhase Iechnologies állító- 
lag 500 gigabájtnyi adatot sűrített 
egy négyzetcentiméteren. A szá- 
mítások szerint egy ilyen adathor- 
dozó 40 évig megbízhatóan tárol- 
ná az információt. Am -— ahogy azt 
Molnár Géza is hangsúlyozta — 
ezek még csak kutatások, és nem 
látszik, hogy mikor lehet belő- 
lük hétköznapi felhasználású esz- 
köz. Az átlagfelhasználónak egy- 
előre maradnak a jelenleg haszná- 
latos tárolási módszerek — véleke- 
dett a szakember. 41 


DAink 


A cikk írója maga is átvizsgálta a régi CD-it, hogy azokról visszanyerhetők-e az 
adatok. A legrégebbi CD 1998-ban íródott ingyenes programokkal és MP3 fájlok- 
kal. Az adatok sajnos csak részlegesen voltak olvashatók: az MP3 fájlokat sikerült 
átmenteni a számítógépre, a programok egy része azonban már olvashatatlanná vált. 
A 2002-ben megírt lemezen az adatstruktúrát lehetett látni, ám a 350 megás archív 
fájlt már nem sikerült beolvasni. A floppykkal végzett kísérletek (2005-ben vásárolt 
Dell laptopba) meglepő eredményt hoztak: a tesztelt lemezekről az adatot maradék- 
talanul be lehetett olvasni. 
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zőr Péter, a nemzetközi hírnévn ek örvendő vírus 
pyesült Allamokból 
émáiról; kihívásáiró 


alkalmából az 


L napjainkban, milyen kutatá- 


sokban, fejlesztésekben vesz részt az 
Egyesült Allamokban az ismert ví- 
ruskutató. 


egelőször arra voltunk kíván: 


Szőr Péter: Adódott egy új lehetőség, 
és egy lelkes, startup vállalkozásba 
kezdtünk, ahol a Windows operációs 
rendszerrel kapcsolatos rendszer- 
karbantartási szoftverek egy új gene- 
rációján dolgozunk, amely autonóm 
módon működik. Ezekről az új ku- 
tatásokról még korai beszélni, mert 
fejlesztés alatt állnak, de a jövő év 
elejére várjuk az első nyilvános be- 
mutatkozást. 

A támadókat a pénz motiválja, és 
így a fejlesztéseket is profi, , nagyüze- 
mi" szintre emelték. Ez drámaian ne- 


Szőr Péter 


A szakember több mint húszéves 
tapasztalattal rendelkezik a vírusvéde- 
lem, illetve a biztonsági alkalmazások 
tervezése és fejlesztése terén. 1990 és 
1995 között a Pasteur antivírus szoft- 
ver fejlesztésével hívta fel magára a fi- 
gyelmet. A Pasteur révén többek között 
az OTP Bank rendszereinek oltalmazá- 
sábanis szerepet vállalt. Azonban ab- 
ban az időben a vírusvédelmet a legtöbb 
helyen még nem igazán vették komo- 
lyan, és az egyéni felhasználók körében 
sem volt fizetőképes kereslet e termé- 
kek iránt, így Szőr Péter úgy határo- 
zott, hogy külföldön próbál szerencsét. 


csiak, hogy mivel foglalkozik ú ús 


hogy a 
karbantartás (system management) 
irányából kell kezelni vállalati szin- 
ten, segítve a rendszergazdákat ab- 
ban, hogy a bacikat észleljék, és minél 
könnyebben el tudják hárítani őket. 
Mostanában ezen dolgozom. 


Computerworld: Az elmúlt években, 
a vírusok céljában és viselkedésében 
tapasztalható változások mennyiben 
alakították át a víruskutatók munká- 
ját? Miként tudnak lépést tartani a ví- 
rusírókkal? 

SZ. P.: A harcot a robotok vívják. 
Robotok robotok ellen. A táma- 
dók a programokat főleg automa- 
tákkal fejlesztik, mindent bedobva, 
hogy a kód kicsit, de éppen eleget 


1996-tól 1999-ig Finnországban, 

a Data Fellows OY (ma F-Secure) cég- 
nél dolgozott, majd 1999-ben az Egye- 
sült Allamokban a Symantec Security 
Response rendszermérnöke, illetve ví- 
ruskutatója lett. Részt vett többek kö- 
zött a Norton Antivirusban alkalmazott 
technológiák tervezésében és fejlesz- 
tésében is. Szőr Péter néhány hónapja 
úgy határozott, hogy ismét megméret- 
teti magát, és a Symantec sorait hátra- 
hagyva egy új vállalkozás keretein belül 
a rendszermenedzsment és rendszer- 
optimalizáció hatékonyabbá tételén 
kezdett dolgozni. 


oblémát ma már a rendszer- " ták oldják 


édelem művészete című yvénel 
esen megragadtuk a leh 
ég" szd 5 


etősége 
er f. aba szál Ég ost 


sze, 


sét, és készítik el a detektációk de- 
finícióját, sőt gyakran az irtás elő- 
írásait is. A cél az, hogy egyre több 
kártékony programot automatiku- 
san, viselkedés alapján detektáljunk, 
a többit pedig a felhőalapú keresők- 
be bedobva ellenőrizhetjük anélkül, 
hogy a felhasználó gépére több mil- 
lió új szignatúra kerülne, a memóri- 
át foglalva. 

Mivel a támadókat a pénz motivál- 
ja, és milliárdos tételekről van szó, 
így a támadás — igazi üzletág. Szin- 
te hasonló törvények élnek, mint 
például a mamutcégek egymás elle- 
ni versengésében. Azonban a táma- 
dóknak hosszú távon sokkal kisebb 
a költségük, mint a védekezőknek. 
Igy az a helyzet, hogy sajnos a tá- 
madók könnyen fölénybe kerülhet- 
nek és győzhetnek. Ezen a ponton 
csak a szigorított jogszabályok vál- 
toztathatnak, mert e nélkül a prob- 
léma könnyen teljesen kontrollálha- 
tatlanná válhat. Sajnos azonban, akik 
a jogszabályokat hozzák, gyakran 
nem értik ezt a témakört eléggé ah- 
hoz, hogy hatásos módon alkossanak 
törvényeket, amelyek tényleges meg- 
oldást jelenthetnek legalább a prob- 
lémák egy részére. 


CW: Sokszor esik szó arról, hogy 

a szignatúra-adatbázisokkal való vé- 
dekezés hatékonysága a rengeteg 
számítógépes kártevő miatt folyama- 


szemben? 

$z. P.: Igen, ez a fő probléma. Amíg 
régen az antivírus elfért a gépen, 
mostanában már észreveszik a fel- 
használók, hogy a kereső gyakran 
lassítja a számítógép működését. 
Ezen főleg a felhőalapú keresők se- 
gíthetnek, de így sem lehet elkerülni, 
hogy az antivírus kódja és adatbázisa, 
valamint komplexitása folyamatosan 
egyre nagyobb legyen. A viselkedés- 
alapú ellenőrzéseket is frissíteni kell, 
de szerencsére ezek jól alkalmazha- 
tók hosszú távon is. 


CW: Milyen kihívásokkal kell szembe- 
néznünk az elkövetkező években a ví- 
rusvédelem területén? 
$z. P.: A kártékony programok szá- 
ma milliós szinten nő évről évre. Ez 
óriási probléma hosszú távon. Ez- 
zel foglalkozott idén a CARO 2010 
Helsinkiben, ahol az antivírus cé- 
gek prominens fejlesztői gyűltek ösz- 
sze. Minden antivírus cég érzi, hogy 
ez egy , özönvíz" jelenség, amely el- 
len egyre nehezebb fellépni. Az 
antivírusok szerintem a legnagyobb 
problémát a telefonos környezetek- 
ben fogják megélni. A telefonok tel- 
jesítménye és számítógépes archi- 
tektúrája gyakran nem engedi meg 
antivírusok használatát. 

A következő tíz év alatt a telefo- 
nos, mobilmegoldások kerülnek elő- 
térbe, és egyre több adat mobillá vá- 
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lik. Több országban már telefonja- 
inkkal fizethetünk akár egy bárban 
is. Ez ahhoz vezet, hogy a támadá- 
sok számára a telefonok egyre érde- 
kesebb környezetet jelentenek, nem 
is beszélve a beépített kamerák, mik- 
rofonok, internet megannyi lehető- 
ségéről. Egyelőre sokkal több a PC-s 
támadási lehetőség, és a mobiltáma- 
dás jóval költségesebb. Ez a jövő- 
ben meg fog változni. A másik szük- 


,senkinek sem lenne 
szabad más cégektől 
lopnia, mégis megteszi. 


Szőr Péter 
VÍRUSKUTATÓ 
ir —— ra, aa —— ő tj 


ségszerűség az, hogy a mobiltele- 
fonokon évekig nem volt egy nagy, 
homogén operációs rendszer, fő- 
leg olyan, amit programozni lehe- 
tett. Manapság ez teljesen megválto- 
zóban van, mert az iPhone iOS vagy 
az Android OS teret nyer, és ren- 
geteg telefonon kezdik őket alkal- 
mazni, miközben programozási le- 
hetőségeik egyre jobban elérhető- 
vé válnak bárki számára. Ugyan még 
újabb öt évet igényel, de merőben 
meg fog változni a támadások meny- 
nyisége és minősége. 


CW: Milyen hatással lesz a cloud 
computing térhódítása a vírus- 
védelemre? 


v]7 tww, teh, 


, a SOndolatta 
NI A Gyorsabban 


$z. P.: Sokat segíthetne elméletben 
és gyakorlatban is. Az antivírus cé- 
gek ugyan már használják a cloud 
computing megoldásokat, de még 
helyi szinten. A felhőalapú védelmek 
lényege az adatbázisok nagyságának 
csökkentése. Ebben nagyon nagy 
előnyt jelentenek. De sajnos egyes 
megoldások nem elég megbízhatók. 
Például némelyik gyártó megenge- 
di, hogy a vírus megkérdezze a köz- 
ponttól: már ismerik-e, és ha igen, 
akkor megváltoztathatja magát. Ezt 
prominens cégek termékeiben saját 
magam teszteltem már, és sajnálattal 
tapasztaltam. 

A legjobb védekezést a gépen le- 
het megvalósítani, de csak addig, 
amíg a felhasználó szereti a védel- 
met. A felhasználók milliói a sebes- 
séget a védelem elé helyezik. A vé- 
delem tehát kénytelen a kompro- 
misszumra, mert egyébként sen- 
ki nem használja, de minél több 
a kompromisszum, annál szembe- 
ötlőbb a védelem esetleges gyen- 
gesége. Sajnos ez a gyengeség még 
gyakori a felhőalapú megoldások- 
ban, de jelentős fejlődés várható 
ezen a területen. 


CW: A botnetek elleni küzdelem na- 
gyon sokszor fullad kudarcba, vagy 
legalábbis a hatóságoknak meg- 
lehetősen ritkán sikerül gyökeres- 
től felszámolniuk egy-egy hálóza- 
tot. Ön szerint milyen intézkedések- 
kel, nemzetközi összefogással lehet- 
ne hatékonyan felvenni a küzdelmet 
a botnetekkel szemben? 

$z. P.: Ez nagyon jó kérdés! Nehéz 
feladat. Ujabban a támadók , security 
certificate"-eket is elcsennek, és így 
rootkiteket tudnak a gépekre telepí- 
teni ismert szoftverházak nevében. 
Ez nagy probléma. Igazából senki- 
nek sem lenne szabad más cégektől 
lopnia, mégis megteszi. A támadó 
nem válogatja meg az eszközeit, de 
ha egy adott botnetet valaki elkezd 
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A vírusvédelem művészete 


Szőr Péter: A vírusvédelem művészete 
című művének írásakor két nagyon lé- 
nyeges szempontot tartott szem előtt. 
Egyrészt egy olyan könyvvel kívánt hoz- 
zájárulni a vírusok és az azok elleni vé- 
dekezés megismertetéséhez, amely át- 
fogó képet fest a 8 bites rendszerektől 
egészen korunk legmodernebb megol- 
dásaiig, és olyan alapos, mély, a lehető- 
ségekhez mérten tel- 
jes körű betekintést 
nyújt e komplex terü- 
letbe, amelyre eddig 
nem volt példa. A szer- 
ző másik fontos cél- 

ja pedig nem más volt, 
mint hogy a születen- 
dő mű alkalmas legyen 
az oktatás segítésére. 
Ez olyannyira megva- 
lósult, hogy az Egye- 
sült Allamokban is 
több felsőoktatási in- 
tézmény hallgatói me- 
rítenek ismereteket e műből. 

A vírusvédelem művészete című könyv 
több mint hatszáz oldalas, tekintélyt 
parancsoló terjedelme már ránézésre 
azt az érzést kelti, hogy itt valóban nem 
a vírusvédelem felületének kapargatá- 


Szőr Péter 


A vírusvédelem 
művészete 


sáról van szó, hanem ennél sokkal mé- 
lyebb tudásanyag birtokába lehet jutni. 
A mű alapvetően két nagy részre tago- 
lódik. Az első a támadó, míg a második 
a védelmező stratégiák bemutatásán 
keresztül vezeti végig az olvasót a kár- 
tékony programok rejtelmes világán, 
sokszor igencsak titokzatos részleteket 
feltárva előtte. 
A vírusvédelem művészete 
először angol nyelven jelent 
meg 7 he Art of Computer 
Virus Research and Defense 
címen 2005-ben, majd ki- 
adták cseh, kínai és lengyel 
nyelveken is. Ahhoz, hogy 
a magyar kiadás megjelen- 
hetett, három fontos szerep- 
lő hathatós közreműködésé- 
re volt szükség. Csiszér Béla, 
az ESET magyarországi kép- 
viseletét ellátó Sicontact Kft. 
9 ügyvezetője 2005 óta, a mű 
eredeti kiadásának elolva- 
sásától kezdve szívügyének tekintette 
a könyvet. Rajta kívül fontos szerep há- 
rult /ózz Marcellre, a NetAcademia ügy- 
vezetőjére, illetve nem utolsósorban 
a SZAK Kiadóra, amely felvállalta a for- 
dítással és a kiadással járó feladatokat. 


monitorozni, akkor gyakran rájöhet, 
hogy azt ki vagy honnan irányítja. 
Ehhez szakértelemre van szükség. 
Ma már a Microsoft és egyéb cégek 
is tevékenyen részt vesznek a problé- 
ma elleni küzdelemben ezen a szin- 
ten is, ami nagyon sokat jelent. Ter- 
mészetesen szigorítások alkalmazásá- 
ra szükség van, de ezt úgy kell meg- 
oldani, hogy az helyes legyen. Ez 
nem könnyű feladat, mert , ismeret- 
len tettesről" van szó. 


CW: Milyen tanácsokat tudna adni 

a magyar vállalati felhasználóknak 
ahhoz, hogy a rendszereiket, adatai- 
kat minél hatékonyabban meg tudják 
óvni a vírusoktól? 


$z. P: A céges felhasználók problé- 
mái a rendszerkarbantartásnál kez- 
dődnek. Gyakran látom, hogy nagy 
amerikai cégek Windows XP-t SP2-t 
használnak IE 6-tal. Ez melegágya 
lehet a támadásoknak. A helyzet az, 
hogy nehéz a programok frissítése, 
mert ehhez legtöbbször új gépekre 
van szükség, ami hatalmas beruhá- 
zást igényelhet. Mégis elengedhe- 
tetlen, hogy megfelelően védett le- 
gyen a böngésző stb. Sajnos gyako- 
ri, hogy semmi frissítés nincs telepít- 
ve évek óta, mert félő, hogy a céges 
alkalmazások nem működnek a fris- 
sítések mellett. Ez önmagában is ko- 
moly probléma, és óvakodni kell tő- 
le, amennyire csak lehet. 41 
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Bruce Schneier megmondta 


Az idei Hacktivity sok érdekes előadást és számos neves előadót ígért az informatikai biztonság 
iránt érdeklődők számára. Lássuk, miként sikerült a rendezvény! Írta: Kristóf Csaba 


z első Hacktivity óta a kon- 
ferencia nagy utat járt 
be, és mára elmondható, 


hogy az informatikai rendezvények 
eseménynaptárának egyik megha- 
tározó szereplőjévé nőtte ki magát. 
"Természetesen a konferenciát öve- 
ző, évéről évre fokozódó érdeklődés 

a szervezők vállára is mind nagyobb 
terhet ró — ők egyre magasabbra te- 
szik a mércét. Idén az egyik legfonto- 
sabb tervük az volt, hogy a Hacktivity 
nemzetközi szinten is ismertté váljon. 
Ennek megfelelően a rendezvényen 
minden előadást folyamatos szinkron- 
tolmácsolás kísért. Azt nem mondhat- 
juk, hogy rengeteg külföldi látogató- 
val lehetett találkozni az eseményen, 
főként a környező országokból érkező 
vendégeket lehetett felfedezni. 

A Hacktivity a hagyományoknak 
megfelelően idén is két napon keresz- 
tül várta a látogatókat. A konferen- 
cia szervezői meglehetősen széles ská- 
lán mozgó témákat karoltak fel. Igy 
a publikum nemcsak a hekkerkedés 
rejtelmeibe tekinthetett be, hanem az 
informatikai biztonság egy jóval na- 
gyobb szeletébe. Az elhagyhatatlan 
— a sebezhetőségek, valamint a puf- 
fer-túlcsordulási hibák kihasználá- 
sa, a Metasploit használata, a WiFi- 
hekkelés, a jelszótörés stb. — témák 
mellett a közönség az TI-biztonság 
történetével, a titkosítási megoldások 
magyar vonatkozásaival és nem utol- 
sósorban a hekkerkedés jogi vonatko- 
zásaival is megismerkedhetett. 


MEGÉRKEZETT BRUCE SCHNEIER 


A világhírű szakember az informa- 
tikai biztonság egyik meghatározó 


alakja. A biztonsági kérdésekhez való 
hozzáállása, az előadásmódja és szó- 
kimondó természete a Hacktivity kö- 
rülbelül 1000 fős közönségét nem- 
csak komoly érdeklődéssel töltötte el, 
hanem sokszor derűre is fakasztotta. 
Bruce Scbneter a rendelkezésére álló 
időt nem PowerPoint prezentációk 
végigpörgetésével töltötte, hanem az- 
zal, hogy válaszoljon a közönség kér- 
déseire. Megtudhattuk, hogy a szak- 
ember szerint a felhasználók nap- 
jainkban nem biztonságtudatosak, 
ugyanakkor elvárják, hogy biztonság- 
ban legyenek. Ahhoz azonban, hogy 
a biztonság te- 
rén jó dönté- 
seket lehessen 
hozni, meg kell 
ismerni a tech- 
nológiát és a fe- 
nyegetettségeket 
is. A konferenci- 
án többször szó- 
ba került, hogy 
általában nem 

a különféle in- 
formatikai meg- 
oldások bizton- 
ságával van probléma, hanem azok 
használatával, implementálásával. 
Schneier ezt a titkosítás kapcsán erő- 
sítette meg. Elmondta, hogy a titko- 
sítási technológiák feltörése ugyan le- 
hetséges, de mégsem valószínű. Nap- 
jaink incidensei során sem a krip- 
tográfiai módszereket veszik célba, 
hanem azok sebezhető megvalósítá- 
sát használják ki a támadók, akik pon- 
tosan tudják, hogy vannak kifizető- 
dőbb módszerek is adatszerzésre, 
mint a titkosítások közvetlen törése. 


Schneier a biztonságról 


A Hacktivity konferencián B7uce Schneter bemutatta a Schneter a biztonságról 
című könyvét, amely korántsem csak az informatikai biztonságot veszi górcső alá, 
hanem annál jóval szélesebb spektrumot ölel át. A szerző foglalkozik többek kö- 
zött a terrorizmussal, a repülésbiztonsággal, a gazdasági és üzleti szempontokkal, 
az adatvédelemmel és a biztonság lélektanával is. A HVG Kiadó gondozásában 
megjelent mű Bruce Schneier blogbejegyzései alapján készült. 

, Úgy ír, úgy beszél az informatikai biztonságról, úgy terjeszti az igét, hogy le- 
fordítja a mindennapok nyelvére, és közel hozza az olvasóhoz ezt a látszólag szá- 
raz, valójában nagyon is izgalmas szakmát" - írta a könyv előszavában /app Féter, 


a kancellár.hu Zrt. elnöke. 


A szakember kifejtette a véleményét 
az adatvédelemmel kapcsolatban is. 
Elmondta, hogy szerinte a mai in- 
ternetes, közösségépítős világunk- 
ban sem fog kihalni az adatvédelem, 
ugyanis az jóval értékesebb számunk- 
ra, mintsem hogy feladjuk az adatain- 
kért való küzdelmet. 


ISMERJÜK MEG A JOGAINKAT! 

Az idei Hacktivityn fontos szerepet 
kapott az igazságszolgáltatás számí- 
tógépes bűnözéssel kapcsolatos te- 
vékenységének bemutatása, melynek 
során a szakértői munkába és az ügy- 


védek, jogászok által vívott csaták- 

ba is betekintést nyerhetett a közön- 
ség. Nagy érdeklődés fogadta I/lész 
Zsolt igazságügyi szakértő előadását, 
aki a hazai informatikai szakértés ne- 
hézségeibe, lehetőségeibe vezette be 
a konferencia résztvevőit. Elhangzott, 
hogy a szakértőknek sokszor tűt kell 
keresniük a szénakazalban, különösen 
amióta az adattárolók kapacitása ro- 
hamosan megemelkedett. Ráadásul 

a bizonyítékok utáni kutatással járó, 
sokszor időigényes feladatokat akkor 
is el kell végezni, amikor már csak fájl- 
töredékek állnak rendelkezésre. Illési 
Zsolt a data carving (adatvésés) tech- 
nikáját is ismertette, melynek során 

a szakértőnek fájltöredékekből vagy 
nem allokált tárterületekről kell visz- 
szanyerniük adatokat. 

Az igazságügyi szakértő előadását 
követően Dudás Agnes ügyvéd azt 
igyekezett tudatosítani a hallgatóság- 
ban, hogy a szoftverek telepítésekor 
olvasható licencfeltételek esetében 
nem célszerű azonnal az , I agree..." 


nyomógombra kattintani. Ennek el- 
sősorban az az oka, hogy ezek a vég- 
felhasználói szerződések — legyenek 
azok hosszabbak vagy rövidebbek — 
minden esetben fontos informáci- 
ókat tartalmaznak a szabad felhasz- 
nálású és a kereskedelmi szoftverek 
esetében egyaránt. A fejlesztőknek 
pedig különösen célszerű átböngész- 
niük ezeket, hiszen az egyes alkal- 
mazások kiegészítésekor, bővítése- 
kor érdemes tudniuk, hogy milyen 
jogaik vannak a saját fejlesztéseiket 
illetően. Mindez az olyan alkalma- 
zások esetében is fontos, mint ami- 
lyen például a Iruecrypt, a Nessus, 
a Metasploit vagy az nmap. $ok kel- 
lemetlenség előzhető meg, ha tisz- 
tában vagyunk például azzal, hogy 

a Truecrypt használatát nem nézik 
minden államban jó szemmel, vagy 
hogy egyes alkalmazások licencfelté- 
telében az is szerepel, hogy számító- 
gépeink a telepítés után bármikor el- 
lenőrizhetővé válnak. 


KÖZÉPPONTBAN A SÉRÜLÉKENYSÉGEK 
A Hacktivity kötelező elemei azok az 
előadások, amelyek a szoftverekben 
fellelhető sérülékenységek kihaszná- 
lási lehetőségeit mutatják be. Az el- 
ső napon különösen nagy hangsúlyt 
kaptak ezek a prezentációk. Nem- 
csak elődemók bemutatására ke- 
rült sor, hanem workshopok for- 
májában a közönség is csatlakozha- 
tott az előadók ténykedéséhez. Mi- 
után Pánczél Zoltán és Spala Ferenc 
bevezette a közönséget a puffer-túl- 
csordulási hibák rejtelmeibe, azután 
Kabai András, a Nemzeti Hálózatbiz- 
tonsági Központ vezető II -security 
specialistája azt is bemutatta, hogy 
ezek a hibák miként használhatók 
ki abban az esetben, ha az operációs 
rendszer megpróbálja megakadá- 
lyozni a hekkert a munkájában. Az 
előadás igen érdekes volt, már csak 
azért is, mert idén számos olyan sé- 
rülékenységre derült már fény, amely 
az ASLR (Address Space Layout 
Randomization) és a DEP (Data 
Execution Prevention) megkerülésé- 
re is alkalmas lehet. 

A szakember e támadási lehető- 
ségeket ezúttal testközelbe hozta, 
és a publikum előtt, lépésről lé- 
pésre szemléltette, hogy leleményes 
trükkök segítségével miként lehet 
megkerülni ezeket a védelmi mód- 
szereket. Az előadás végére elérte, 
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hogy többek között az Inmunity 
Debugger, stack és regiszter trük- 
közés, ROP (Return-Oriented 
Programming) technikák, valamint 

a Kernel32.dil-hez tartozó WinExec 
függvény használatával egy sebezhető 
audioszoftverben való fájl megnyitá- 
sakor a tetszőleges alkalmazás (jelen 
esetben a calc.exe) elinduljon. 


MIT KEZDJÜNK A WEB 2.0-VAL? 
Krasznay Csaba, a HP Magyarország 
TI-biztonsági tanácsadója a Web 2.0 
veszélyeinek új megközelítésű bemu- 
tatására vállalkozott. Az internetes 
közösségépítés és a különféle online 
szolgáltatások használata az egyéni 
és a vállalati felhasználókra, sőt az 
egyes államokra nézve is kockázatot 
jelent. Azonban az előadás során el- 
hangzott — hasonlóan, ahogy Bruce 
Schneier is vélekedett a titkosításról — 
hogy a Web 2.0-s szolgáltatások 
alapvetően biztonságosak, és elsősor- 
ban azok használatával vannak prob- 
lémák. A nagy kérdés, hogy észreves- 
szük-e a veszélyeket, vagy éppen az 
incidenseket, és azokra megfelelő- 
en tudunk-e reagálni. Egy új közös- 


- 


8000 Székesfehérvár, Aszalvölgyi u. 7. 


ségben élünk, amelyre még nem va- 
gyunk felkészülve, olyannyira, hogy 
sokszor még a jogi háttér sem bizto- 
sított. Krasznay Csaba szerint a meg- 
oldást a matematika és a tömegek 
fogják szolgáltatni, ugyanis olyan 


[o — 1! 


A megoldást a mate- 
rnatika és a törnegek 
adják: olyan mennyi- 
ségű inforrnáció lesz 
elérhető, arni végül 
már nem érdekes. 


mennyiségű információ lesz elérhető, 
amely végül már nem igazán lesz 
érdekes. 


TÖRTÉNELMI SZEKCIÓ 

Az informatikai konferenciákon ál- 
talában a jelen és a jövő techno- 
lógiai megoldásai kerülnek szóba. 

A Hacktivity szervezői azonban úgy 
gondolták, hogy egy történelmi szek- 
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cióval is készülnek. Az előadók — akik 
az informatika és az T1-biztonság ha- 
zai fejlődését a kezdetektől végigkö- 
vették —, elmondták, hogy Magyar- 
országon az informatikai biztonság 

a különböző gazdasági, társadalmi és 
politikai környezetek közepette mi- 
ként jutott el a mai szintre. Muba 
Lajos, a ZMNE Informatikai Tanszék 
tanszékvezető főiskolai tanára ér- 
zékeltette, hogy azok a kockázatok, 
amelyekről napjainkban is szó esik, 
gyakran évtizedes problémák. Ide tar- 
tozik többek között a vírusvédelem és 
a kisugárzásvédelem is. Farmosi István, 
az AerusDPG ügyvezetője pedig 
1988-ig kalauzolta vissza a közönsé- 
get. 1988 őszén jelent meg ugyanis 
az első, vadon terjedő (Cascade 1701) 
vírus. A szakember elmondta: annak 
idején nagyon nehéz volt elfogadtatni 
az emberekkel, hogy a vírusok a szá- 
míiítógépeknél is támadhatnak, ezért 

a kockázatok tudatosítása már akkor 
rendkívül fontossá vált. 


SZERVEZÉS ÉS SZAKMAISÁG 
A Hacktivity összességében hozta az 
elvárt színvonalat, azonban a rendez- 


ké 


Szolgáltatások: 
e DVD Authoring 
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vény kissé döcögősen indult. Bruce 
Schneier előadása majd 45 perces 
késéssel kezdődött, mivel a látoga- 
tók egészen addig kígyózó sorokban 
álltak az utcán, várva, hogy bejuthas- 
sanak a rendezvényre. A Hacktivity 
közönsége azonban a türelmével se- 
gítette a rendezőket, akik igyekeztek 
úrrá lenni azon a problémán is, hogy 
az előadótermekbe nem mindenki 
fért be, ezért kivetítőkkel próbálták 
megoldani a helyzetet. Iermészete- 
sen a látogatók nem azért igyekez- 
tek a rendezvényre, hogy a világhí- 
rű szakember előadását kivetítőn kö- 
vessék nyomon, és a külföldi vendé- 
gek sem azért látogattak ide, hogy 

az ajtóban vagy épp a folyosón áll- 
dogálva hallgassák a szinkrontolmá- 
csot. A helyzet azonban idővel nor- 
malizálódott. A nehézségek ellené- 
re dicséret illeti a szervezőket azért, 
mert a konferencia szakmaisága nem 
szenvedett csorbát. Altalánosságban 
elmondható, hogy a marketinget si- 
került kirekeszteni az előadótermek- 
ből, és az előadások színvonala, az 
előadók felkészültsége sem okozott 
csalódást. 41 
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Kompaktlemez-gyártó Kft. 


z Informatikai Biztonság 
A Napja (IBN) ezúttal hato- 

dik alkalommal hívja fel a fi- 
gyelmet az információbiztonság fon- 
tosságára. A rendezvény igyekszik 
olyan fórumot teremteni, ahol a gyár- 
tók, disztribútorok, tanácsadók, illet- 
ve a vállalati, intézményi felhasználók 
megoszthatják tapasztalataikat, és se- 
gíthetnek egymásnak a védelem hat- 
hatós megvalósítása érdekében. Erre 
különösen nagy szükség van, hiszen 
a — még mindig — nehéz gazdasági 
környezetben is helyt kell állni a biz- 
tonság fenntartásában. 

Nemcsak az informatikai, hanem az 
információbiztonság is kulcskérdéssé 
vált a szervezetek életében, még ak- 
kor is, ha a védelemre fordítható ösz- 
szegek nem mindig optimális mérték- 
ben állnak rendelkezésre, hiszen ezek- 
ben az esetekben is meg kell birkózni 
a fenyegetettségekkel. A bajok igazán 
akkor kezdődnek, amikor a védelem- 
re fordított figyelem nem kellő mér- 
tékű, vagy idővel fellazul. Szerencsére 
azonban vannak olyan rendezvények — 
ilyen például az Informatikai Bizton- 
ság Napja is —, amelyek képesek lehet- 
nek arra, hogy rávilágítsanak a kocká- 
zatokra, és gondolatébresztő, tudatos- 
ságnövelő szerepet töltsenek be. 


Az információbiztonság témája mára 
az egyik legfontosabb üzleti és fej- 
lesztési szemponttá lépett elő. A gaz- 
dasági bizonytalanság felerősítette az 
igényt a megbízható adatszolgáltatás- 
ra és a hiteles vállalati működés alap- 
ját képező információvédelemre. 


lIITBNI 


Az IIBN évekkel ezelőtt olyan szak- 
mai összefogást hirdetett, amely egy 
ernyő alatt egyesíti a biztonság ügyé- 
ért tenni akaró szolgáltatókat, meg- 
rendelőket, gyártókat, disztribúto- 
rokat, érdekvédelmi szervezeteket 


(GNNN luna 


A még több szem- 
pontból gyerekci- 
pőben járó cloud 
computing biztonsági 
kihívásaira is rá 
kell világítani. 


és felügyeleti hatóságokat, valamint 
a kormányzat és az államigazgatás 
szereplőit. Eppen a gazdasági és 
a személyes adatok fenyegetettsége 
késztette arra a szervezőket is, hogy 
az idei ITBN (a nemzetközi és hazai 
trendnek megfelelően) az adat- és in- 
formációvédelem informatikai eszkö- 
zeire, lehetőségeire fókuszáljon. 
AZzIIBN mindig is híres volt ar- 
ról, hogy az informatikai bizton- 
ságot a lehető legteljesebb módon 
igyekezett bemutatni. Mindez azt 
is eredményezte, hogy az egy nap 
alatt, több szekcióban megtartott 
rengeteg előadás igencsak zsúfolttá 
tette az eseményt. A szervezők azon- 
ban idén úgy látták: a rendezvény 
megérett arra, hogy kétnaposra bő- 
vüljön. Ennek a lépésnek többek kö- 
zött szimbolikus jelentősége is van, 
hiszen jól jelképezi azt, hogy az in- 
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formációbiztonság egyre kiterjed- 
tebbé, mind több szereplőssé válik. 


] 
Elég csak az ÍTBN programját végig- 
lapozni ahhoz, hogy mindenki számá- 
ra nyilvánvalóvá váljon: egy egysze- 
rű víruskereső és tűzfal már nem ké- 
pes önmagában helytállni. Ennél sok- 
kal többre van szükség ahhoz, hogy 
a védelem zárttá váljon. Ha a rendez- 
vény néhány kiemelt témáját meg- 
vizsgáljuk, akkor olyan területekre 
kalandozhatunk el, mint például az 
adatszivárgás-megelőzés, a Web 2.0, 
az alkalmazások, az adatbázisok és 
a mobileszközök biztonsága vagy az 
etikus hekkelés. Az TIIBN előadásai- 
nak összeállításakor nem véletlenül 
kapott fontos szerepet a megfelelő- 
ség, hiszen a compliance hazánkban 
is egyre fontosabbá válik. Noha ebből 
a szempontból a legnagyobb nyomás 
a pénzügyi intézmények vállán nyug- 
szik, megfigyelhető, hogy a telekom- 
munikációs és egyes ipari szegmensek 
esetében is megkerülhetetlenné válik 
a különféle szabványoknak való meg- 
felelőség biztosítása. 

Külön öröm, hogy az IIBN szer- 
vezői azt is felismerték, hogy a még 
több szempontból gyerekcipőben járó 
ra is rá kell világítani. Ennek azért van 
nagy jelentősége, mert az amúgy sok- 
szor költséghatékonyan igénybe 
vehető felhőalapú szolgáltatások ter- 
jedését nagyon gyakran biztonsági 
aggályok hátráltatják. Pedig összessé- 
gében a cloud computing nem jelent 


nagyobb veszélyt, mint a hagyomá- 
nyos környezetek, sőt esetenként kife- 
jezetten elősegíti a védelmet. Azonban 
az is kétségtelen, hogy a felhőalapú 
számítástechnika esetenként újszerű 
kockázati tényezőkre való reagálást 
követel meg. 


A különböző adatbiztonsági inciden- 
sekről szóló hírek szinte mindenna- 
possá váltak. A sokszor emberek száz- 
ezreit vagy akár millióit hátrányo- 
san érintő események gyakran em- 
beri tényezőkre vezethetők vissza, és 
nemegyszer igencsak egyszerű védel- 
mi intézkedésekkel, valamint némi 
körültekintéssel megelőzhetők len- 
nének. Ugyanakkor azt is látni kell, 
hogy az ezekkel az incidensekkel kap- 
csolatos beszámolók elsősorban az 
Egyesült Allamokbál, illetve a fejlett 
országokból érkeznek, ahol az adat- 
biztonsági események nyilvánosságra 
hozatala sok esetben nem elkerülhető. 
Nyilvánvalóan hiú remény azt gon- 
dolni, hogy hazánkban nem történ- 
nek olyan események, amelyek adat- 
védelmi szempontból hátrányosan 
érintik a felhasználókat. Ennélfogva 
lényeges megemlíteni, hogy a rendez- 
vényen való részvételt Peter Hustinx 
európai és Jóri András magyar adat- 
védelmi biztosok is fontosnak tartják. 
A részvevőkkel meg fogják ismertet- 
ni a biztonsági incidensek nyilvános- 
ságra hozatalával kapcsolatos erőfeszí- 
téseket, valamint rávilágítanak az ada- 
tok oltalmazásának nemzetközi és ha- 
zai gyakorlatára egyaránt. 
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Védelem a felhőkig 


támadók és a védekezők fo- 

lyamatosan változó hadszín- 

tereken vívják csatáikat. Kez- 
detben legtöbbször - főleg ha a ví- 
rusvédelemre gondolunk -— az asztali 
számítógépek kerültek célkeresztbe, 
és ezáltal a védelem középpontjába. 
Azonban nem kellett sok idő ahhoz, 
hogy szükségessé váljon a teljes há- 
lózatok, infrastruktúrák oltalmazása. 
Ugyanis a PC-ken végrehajtott kár- 
okozásokat felváltották az értékes in- 
formációk ellen irányuló támadások. 
Az adatok biztonságát középpontba 
helyező védelem azonban nem ké- 
pes ellátni a feladatát akkor, ha az csak 
a desktopokra koncentrálódik. Ezért 
a kockázati tényezőket már a szerve- 
zetek informatikai határain vagy akár 
azok előtt csökkenteni kell. 

A PiK-SYS Kft. arra világított rá, 

hogy napjainkban az átjáró szin- 
tű védelem nagyon sok támadási tí- 
pus hatástalanítására alkalmas. Az át- 
járóknál elhelyezhető biztonsági esz- 
közök sokszínűségét jól mutatják 
a cég kínálatában fellelhető UTM- 


berendezések, valamint a vírus- és 
határvédelmet, a titkosítást, illetve az 
adatszivárgás-megelőzést lehetővé 
tevő gateway megoldások is. 

A végpontbiztonságtól eljutottunk 
az átjáróknál posztoló berendezése- 
kig, azonban a többrétegű védelem 
fejlődése itt még nem állt meg, hi- 
szen a gyártók már korábban felis- 
merték, hogy igencsak hasznos lenne, 
ha az egyes fenyegetettségek a válla- 
latok hálózatainak határáig sem jut- 
nának el. A cloud computing ro- 
hamos fejlődése pedig kiváló ala- 
pot teremtett arra, hogy kijelenthető 
legyen: a védelem a felhőkben kezdő- 
dik. A PIK-SYS már korán felismer- 
te a coud computing fontosságát, 
és napjainkban felhőalapú vírusvé- 
delmi, valamint tartalomszűrő SaaS- 
megoldások alkalmazásával is képes 
hozzájárulni a teljes körű biztonság 
megteremtéséhez. 

A fenti témákban bővebb információt 
kapbat a Pik-SYS Kft. 2010. novem- 
ber 25-én megrendezésre kerülő Szak- 
mai Napján. Hi 
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Skálázható biztonság 


jogi környezet, az elfoga- 
dott szabványok, metodo- 
lógiák által támasztott el- 
várások mellett az informatikai 
rendszerek összetett felépítése is 
minden I1I-üzemeltetőt arra ösz- 
tönöz, hogy kiemelt figyelmet for- 
dítson rendszerei biztonságára, fel- 
ügyeletére. 

Az AlphaNet Kft. — mint felelős 
II-tanácsadó és megoldásszállító 
— egyik legfontosabb küldetése, hogy 
választ adjon az I1-biztonság válto- 
zatos kihívásaira. Szolgáltatási 
portfóliónk kiemelt szakterületei- 
ként kezeljük az azonosságkezelést, 
a naplófájlok feldolgozását és szak- 
szerű kezelését, valamint a kockázat- 
kezeléssel kapcsolatos feladatokat is. 
Cégünk a magyar I 1-piac egyik 
úttörőjeként tett szert évtizedes ta- 
pasztalatra az azonosságkezelés- 
sel kapcsolatos szervezési feladatok 
szakszerű végrehajtásának (szerep- 
körök konszolidációja, folyamatok 
tervezése) és az azonosságkezelő 


rendszerek bevezetésének terüle- 
tén. Üzleti és IT-kockázat, bizton- 
ságmenedzsment szolgáltatásunk 
segítségével a releváns szabványok- 
nak, ajánlásoknak és a különböző 
hazai, valamint nemzetközi törvé- 
nyi előírásoknak is megfelelő II- 
szervezettámogatást valósítunk 
meg. Szolgáltatásunk az üzleti ha- 
táselemzések, kockázatkezelési fel- 
adatok elvégzése mellett kiterjed 

a BCP- és DRP-dokumentációk el- 
készítésére, valamint folyamatos 
aktualizálására is. 

A naplófájlok helyes kezelésének 
és folyamatos elemzésének az IIT- 
infrastruktúra-menedzsment mel- 
lett az IT-biztonsági események 
kezelésében is igen fontos szerepe 
van. A rendelkezésünkre álló esz- 
közök segítségével jól skálázható, 
bővíthető tudásbázisú megoldást 
alakíthatunk ki, mely garantálja 

a feldolgozott és tárolt naplóbe- 
jegyzések sértetlenségét, későbbi 
hozzáférhetőségét. Hi 
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A switch-ek piacán is hódít a Juniper 


világ egyik legnagyobb há- 
lózati és biztonságtechni- 


kai eszközgyártójának szá- 
mító Juniper Networks 2004 óta 
van jelen disztribútori képviselettel 
Magyarországon. Annak ellenére, 
hogy a vállalat rendkívül széles há- 
lózati portfólióval rendelkezik, ha- 
zánkba elsősorban biztonságtech- 
nikai eszközei révén vált ismertté. 
Ez persze nem a véletlen műve, hi- 
szen a Juniper a védelmi megoldá- 
sok terén komoly hírnevet szerzett 
magának, és a folyamatos fejlesz- 
téseknek köszönhetően évek óta 
élenjáró, többek között a határvé- 
delem területén is. 

A cég az Informatikai Biztonság 
Napjára is tartogat újdonságot az 
érdeklődők számára. Bemutatkozik 
ugyanis az augusztusban gyártásba 
került, teljesen új fejlesztésű, integ- 
rált SRX 220 tűzfal-router. A vál- 
lalat szerint ez az eszköz lesz a ma- 
gyar kkv-szektor egyik kedvence, 
köszönhetően versenyképes árá- 


nak és rendkívül sokoldalú szol- 
gáltatáskészletének. Az SRX 220 
amellett, hogy képes a szélessá- 
vú internetkapcsolatok kezelésére, 
egy komoly biztonsági elvárások- 
nak megfelelő tűzfalat, valamint 
behatolásmegelőző összetevőt is 
magában foglal. A tűzfal maximá- 
lis áteresztőképessége 950 Mbps, 
míg az IPS 100 Mbps-os teljesít- 
ménnyel képes vizsgálatnak alávet- 
ni a hálózati adatforgalmat. 

A Juniper Networks termékkí- 
nálatát nemcsak a biztonsági meg- 
oldások oldaláról érdemes szemlél- 
ni, hiszen a vállalat nagy hangsúlyt 
helyez a hálózati infrastruktúrák 
alapjául szolgáló berendezések fej- 
lesztésére is. Ez szervezeti szinten 
is megmutatkozik, hiszen a válla- 
lat 7000 alkalmazottjából 3300 ku- 
tatás-fejlesztési területen dolgozik. 
A cég jelenleg az alap-infrastruk- 
túra építőköveit, azaz a switch-eket 
helyezte fejlesztéseinek középpont- 
jába, ami érthető is, hiszen például 


az EX-kapcsoló termékcsalád nem 
egészen két éve jelent meg, és máris 
közel két százalékát birtokolja a vi- 
lágpiacnak. Ez egyedülálló teljesít- 
mény egy élesen versengő, érett pia- 
ci szegmens esetében. Ennek fényé- 
ben az sem meglepő, hogy a Juniper 
hazai képviseletének idei, legfon- 
tosabb célja a minőségi magyar 
switch-piac meghódítása. 

Külön ki kell emelnünk a Juniper 
által kijelölt további, két igen ér- 
dekes fejlesztési irányvonalat, 
amelyek a cég úgynevezett New 
Network koncepciójával hozhatók 
összefüggésbe. Ezek közül az egyik 
a Junos Pulse, egy univerzális háló- 
zati kliensprogram. A másik pedig 
a Junos Space átfogó hálózati al- 
kalmazási keretrendszer. Mindkét 
technológia közös jellemzője, hogy 
széles körű szabványi támogatott- 
sággal bír. Az ez irányú tervekről 
és a fejlesztési irányokról az TLBN 
plenáris szekciójában Cöristopbe 
Macguart, a Juniper EMEA- 


régióért felelős műszaki igazgató- 
ja fog előadást tartani, és várhatóan 
számos érdekes részletet árul majd 
el a cég elképzeléseiről. 

Az Informatikai Biztonság Nap- 
ján évek óta kiemelt támogató- 
ként vesz részt mind a Juniper 
Networks kiemelt II-biztonsági 
partnere, a WSH, mind pedig ma- 
ga a Juniper Networks, amely 
a rendezvény szakmai színvona- 
lával messzemenően elégedett. 
Nemzetközi szinten is kiemelke- 
dő eredménynek számít egy ilyen 
széles körű szakmai összefogást 
tükröző rendezvény. 

A Juniper Networks terméke- 
it Magyarországon a RelNet Kft. 
hozza forgalomba, amely egyben 
a cég eszközeinek és megoldása- 
inak eladás utáni terméktámoga- 
tását is végzi. Noha a terméktá- 
mogatás alapvetően a viszonteladó 
partnerekre fókuszál, szükség ese- 
tén természetesen a végfelhaszná- 
lók is igénybe vehetik azt. Hi 


Lépjen be a 


KASPERÍKYE 


zold zónába! 


wwiv.kaspérsky.hu 


Határok nélkül 


vállalati vírusvédelem 
A a kártékony programok cél- 

jaiban és terjedési módsze- 
reiben bekövetkezett változások 
miatt folyamatosan átalakulóban 
van. A változás egyik legfontosabb 
oka, hogy a többrétegű védelem 
előtérbe kerül, és a korábban keve- 
sebb figyelmet kapott rendszerele- 
mek biztonsága is egyre nagyobb 
hangsúlyt kap. Különösen igaz ez 
a távoli, illetve a mobil munkavég- 
zésre, melyek esetében a vállalati 
szintű védelmet ki kell terjeszteni 
a szervezetek informatikai határa- 
in kívülre is, ami hatékony techno- 
lógiai támogatás nélkül megvalósít- 
hatatlan. Hiszen igen komplex fel- 
adatról van szó. A Kaspersky Labs 
idejekorán felismerte mindezt, és az 
Open Space Security üzleti bizton- 
sági megoldásainak révén hathatós 
választ ad a kihívásokra. 

A Kaspersky Open Space Security 
négy csomagot foglal magában, 
amelyek jó skálázhatóságuknak kö- 
szönhetően kitűnően képesek kielé- 


gíteni a kis-, közepes és nagyválla- 
latoknál megfogalmazódó bizton- 
sági igényeket is. A termékcsalád 
képviselői nemcsak a munkaállomá- 
sok, fájl- és levelezőszerverek meg- 
óvásáról gondoskodnak, hanem 

a mobileszközök, okostelefonok, 
PDA-k védelmét is képesek ellátni. 
A mobilfelhasználók számára kü- 
lön beállítások állnak rendelkezés- 
re, hiszen ők más körülmények kö- 
zött dolgoznak, mint irodai kollé- 
gáik. Mivel minden hálózati szeg- 
mens bizalmi szintje beállítható, így 
a komplex hálózati topológiák sem 
jelentenek akadályt. 

A Kaspersky Open Space Security 
fejlesztői nagy hangsúlyt helyeztek 
arra, hogy a vírusvédelem hatókö- 
rének kiszélesedése ne jelentsen ne- 
hézséget a rendszerek felügyelete 
során. Ezért a menedzsmenteszkö- 
zöket úgy alakították ki, hogy azok 
központilag, egyszerű módszerek ré- 
vén tegyék lehetővé a munkaállomá- 
sok, a szerverek és a mobilkészülé- 
kek védelmének kézben tartását. I 
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Biztonságos távmunka és ügynökrendszer 


apjainkban a munkavégzés 

helye és ideje egyre tágabb 

határok között mozog — 
a dolgozók munkaideje kötetlen, az 
ingyenes W1i-Finek vagy mobilnetnek 
köszönhetően a munkavégzés helye 
kiterjedt az irodán kívülre is. A Syner- 
gon Rendszerintegrátor tapasztalata, 
hogy a legtöbb vállalat támogatja 
a távoli munkavégzéshez szükséges 
céges erőforrások elérését biztonsá- 
gos VPN- (Virtual Private Network) 
kapcsolaton keresztül, azonban ez 
üzemeltetési és biztonsági kérdése- 
ket is felvet. 


MIÉRT ÉPPEN SSL VPN? 

Az SSL VPN-technológia legfonto- 
sabb üzenete, hogy szinte korlátlan le- 
hetőségeket nyújt a VPEN-kapcsolat 
kiépítésére. Különböző eszközökről, 
internetkapcsolatokról nyílik módunk 
biztonságos, stabil kapcsolat létreho- 
zására az irodai hálózattal. 

A hagyományos IPsec-alapú VPN- 
megoldások esetében az egyes felhasz- 
nálók számítógépein telepíteni és kon- 
figurálni kell a biztonságos kapcsolat 


kialakítására alkalmazott szoftvert, 
azonban a VPN-kliens által támoga- 
tott operációs rendszerek, eszközök tí- 
pusa korlátozott. 

AZSSL VPN-megoldás két lehe- 
tőséget nyújt:  webböngészőből vagy 
kliensszoftverrel indíthatjuk a csatla- 
kozást. A webböngészőn keresztüli, 
ún. clientless SSL VPN gyors hoz- 
záférést biztosít a webes erőforrások- 
hoz, de akár alkalmazások is publikál- 
hatók ezen a felületen. A felhasználók 
minden erőforrást egy testre szabott, 
a vállalat arculatához igazított köz- 
ponti portálon keresztül érhetnek el. 

AZSSL VPN elérhető kliensszoft- 
veren keresztül is; Cisco esetében 
az AnyConnect klienst használhat- 
juk a csatlakozásra. Erre akkor lehet 
szükség, ha specifikus alkalmazásokat 
vagy a teljes hálózatot szeretnénk el- 
érni. A szoftver előtelepítést nem igé- 
nyel, a megfelelő oldalt meghívva 
a webböngészőből, automatikusan le- 
zajlik a telepítés és a konfiguráció. Az 
AnyConnect automatikus operációs- 
rendszer-felismerést nyújt: telepítés 
során a felhasználó operációs rendsze- 


réhez igazított kliensszoftvert tölt le, 
valamint támogatottak újabb verziójú 
rendszerek is (mint Windows 7 64 bit, 
Windows Mobile). A szoftver ilyen 
módon történő terjesztésével az admi- 
nisztrációs feladatok lecsökkennek. 

A Cisco AnyConnect 
a DILS-technológia al- 
kalmazásával támogatja 
a késleltetésérzékeny al- 


lakozni kívánó végpontot megvizsgál- 
ni a kapcsolódás elfogadása előtt, és 
ezek alapján eldönti, hogy a csatlako- 
zást engedélyezi-e, és ha igen, milyen 
jogosultságokat ad. A vizsgálat során 
a CSD információkat gyűjt az operá- 
ciós rendszerről, fájlok- 
ról, regisztrációs adat- 
bázisról, tanúsítványok- 
ról, IP-címekről. A Cisco 


kalmazások VPN-en ke- Secure Desktop Vault 
resztüli használatát, va- (CSDV) funkció haszná- 
lamint instabil hálóza- latával lehetőségünk van 
ti kapcsolat esetén a fel- a VPN-kapcsolat alatt 
használó beavatkozása Az ő egy virtuális desktopot 
nélküli, automatikus, Kádár Sándor Tázteéseei a KETHNÉ 
háttérben történő újra- —  üzletágvezető lóknak— a CSDV a kap- 
csatlakozást biztosít. Synergon csolat bontása után gon- 
Rendszerintegrátor doskodik a session adata- 
CISCO SECURE DESKTOP inak biztonságos és visz- 


A szinte korlátlan csat- 

lakozási lehetőségek újabb veszély- 
forrást hoznak be, hiszen a hálóza- 

ti és biztonsági adminisztrátoroknak 
kisebb rálátásuk van arra, hogy a fel- 
használók milyen eszközökről csatla- 
koznak a vállalati hálózathoz. A Cisco 
Secure Desktop (CSD) képes a csat- 


BalaBit blogfolyam — naplózásban otthon vagyunk 


A magyar IT legjobb arcai nálunk dolgoznak. Iratkozz fel az általuk szerkesztett blogokra! 
Biztonsági tanácsok, keresetlen vélemények, fejlesztési titkok, moziajánlók... 


Új trend a naplózásban: naplózzunk embereket! 


Nem rég, amikor a vírusok és hackerek 
megjelenése keltette pánik csitulni 
kezdett, a vállalatok újra felfedezték, hogy 
a károk nagy részét a hálózaton belül 
tevékenykedő kollégák okozzák. Ezzel 
párhuzamosan a hálózati eszközök 
naplózásáról egyre inkább a kritikus 
alkalmazások naplózására helyeződik át 
a fókusz, mint például adatbázisok és 
különböző ERP modulok. 


tevékenységnek egy bizonyos kombinációja biztonsági riasztást 
generálhat. Például, amennyiben egy online bank egyik felhasználója 


percenként több ezerszer írja be hibásan a jelszavát, az az "ügyfél" 
valószínűleg nem a saját pénzét szeretné átutalni... 


ú ú j Ugyanakkor a bank más osztályai is kíváncsiak lehetnek az online 


SEA; 
aSÉVÁMAS 


el. 


Já TREK ügyfelek magatartására. Nem is feltétlen csak IT osztályok. Például a 
só marketing lekérdezhet statisztikákat ügyfél szokásokról, vagy a sales 
kaphat riasztást, ha egy nagy ügyfél jelentős összegű tranzakciót indított 


De vehetünk másik példát is: Egy ERP rendszer naplóiban is rengeteg 
felhasználói aktivitás nyoma rejtőzik, amelyek alapján következtetni lehet a 
vállalati folyamatok sebességére, hatékonyságára, profittermelő 


Ez a paradigmaváltás azt jelenti, hogy a gépek megfigyelése helyett vagy 
mellett manapság már az embereket is megfigyeljük. Hiszen immár nem 
vírusok és férgek jelentik a legnagyobb fenyegetést - azok ellen létezik 
ellenszer. A megoldatlan probléma az emberi tevékenység szándékos 
vagy véletlen károkozása lett. Ezért, az általuk használt alkalmazásokat, 
adatbázis- és fájlműveleteket kell naplózni. 


Megemlíthetnénk most, hogy ez milyen problémákat vet fel. Hiszen az 
alkalmazásoknak csak elenyésző hányada nevezhető "trusted"-nak, 
vagyis a felhasználók esetleg kikapcsolhatják a naplózást vagy 
módosíthatják a naplóállományokat. De az is probléma, hogy sok szoftver 
nem is naplóz megfelelően, hiszen megírásakor még nem volt ez komoly 
követelmény. Viszont, most inkább arról írok, hogy milyen lehetőségeket 
csillant meg nekünk az emberek hálózati tevékenységének naplózása, 
amit manapság activity monitoring néven emlegetnek. 


Jelenleg ezeket a naplókat biztonsági céllal gyűjtik, vagyis az emberi 


képességére; értékesítési előrejelzéseket generálhatunk, vagy 
következtethetünk a hangulat változásra is akár. Mivel egy modern vállalat 
szinte minden folyamata elektronikus zajlik, vagy legalábbis van 
elektronikus nyoma minden tevékenységnek, ezért a a naplók 
elemzéséből igen sokrétű összefüggéseket tárhatunk fel, amelyek egy új 
generációs valós idejű business inteligence rendszer alapjait jelenthetik. 


Bár a vállalatok egyelőre nem nagyon vásárolnak abból a célból naplózó 
eszközöket, hogy azokat "corporate governance" célra használják, 
bizonyos jelekből arra következtethetünk, hogy a biztonsági céllal vásárolt 
SIEM (Security Information and Event Management) eszközeik 
képességeit az IT osztályokon kívül más vállalati funkciók is kezdik 
felismerni. 


Mi a véleményed? Várjuk hozzászólásod a cikkhez blogunkban 
(blogs.balabit.com/hu/) vagy a Facebook oldalunkon 
(www.facebook.hu/balabit/). 


szaállíthatatlan törléséről. 
"További licenccel kibővíthetők a vég- 
pontvizsgálati feltételek, így lehetőség 
nyílik az antivírus, antispyware szoft- 
ver távoli bekapcsolására, mintafrissí- 
tés kikényszerítésére, a végpontokon 
futó személyes tűzfal távoli bekapcso- 
lására, szabályok hozzáadására. Hi 
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E Twitter.com/BalaBit 


KUKI 


INFORMÁCIÓMENEDZSMENT 


Kiemelt témáink az IT Biztonság Napján: ae égy ugéte zzz [1 elzbssés zt 


Komplex informatikai rendszerek kialakításának és üzemeltetésének minőségbiztosítása 
szoftveres támogatással 


Minden informatikai rendszer annyit ér, amennyire támogatni képes az általa kiszolgált üzletet. 


s Üzleti folyamatok felmérése és optimalizálása 

e Funkcionális és nem funkcionális — biztonsági, ergonómiai — elvárások megfogalmazása 

e Az elvárások teljesülésének felügyelete a teljes fejlesztési folyamatban 

e A költség és időráfordítás teljes kontrollja 

e Könnyebb és költséghatékonyabb tesztelés, üzembe helyezés és üzemeltetés a szoftverrel 
támogatott folyamat menedzsment és —monitoring révén 

e Jelentősen csökkenő karbantartási költségek 

e A fejlesztési költségekkel szembeállítható tényleges értéknövekedés mérése 

e Megbízhatóbb, rejtett hibáktól, beépített sérülékenységektől mentes végtermék 


A témához kapcsolódik előadásunk 28-án, 14.40-kor, a 15-ös teremben, amelyen Nintendo Wii-t nyerhet. 


Biztonsági intelligencia és sérülékenység-menedzsment 


Lehet sok milliós szerverekből gátat építeni, de mi értelme, ha a réseken átfolyik a víz. 


s Az adatvagyon felmérése, osztályozása, a stratégiailag fontos, védendő adatok és rendszerek 
körének meghatározása 

" Védelmi rendszerek átfogó felülvizsgálata 

oli cai és humán sér ségel 
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